回复: 什么叫“可疑后门程序”?
保存样本之后
使用XDelBox删除以下文件:(
XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
C:\WINDOWS\DOWNLOADED PROGRAM FILES\konnt.dll
c:\windows\hatben.dll
删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[VoicePro] <C:\WINDOWS\system32\Rundll32.exe "C:\WINDOWS\DOWNLO~1\konnt.dll",WaitWindows>
系统修复-- 浏览器加载项之如下项删除:
[mfobj Class] <C:\WINDOWS\DOWNLO~1\konnt.dll>
[mfobj Class] <C:\WINDOWS\DOWNLO~1\konnt.dll>