回复: 可疑后门程序
一、用注册表编辑器、SRENG扫描工具分别删除以下项目:
1、注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<360tray><C:\WINDOWS\dirtyy\spoolsv.vbe> []
2、服务
[Remote 2008 / Remote_Server_2008][Stopped/Auto Start]
<><(File is missing)>
二、重启电脑;
三、用WINRAR压缩工具找到和删除C:\WINDOWS\dirtyy\spoolsv.vbe这个文件。
【说明】以上问题项目不一定和后门程序有关,个人估计和瑞星报宏杰加密软件有关,建议用SRENG扫描工具禁用宏杰加密软件的以下浏览器加载项看看:
[宏杰加密辅助程序]
{BE8EAD7D-1C8A-8DDE-9A8D-5AE1B826E88F} <C:\WINDOWS\system32\hjjm.dll, 宏杰软件开发有限公司>