回复:我中的是什么招?
感觉是后门
1.附件干掉文件:
(勾选抑制再生)
d:\docume~1\admini~1.yan\locals~1\temp\rar$ex47.281\运行助手.exe
d:\windows\system32\djrfdy.dll
d:\windows\system32\irmon32.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Messenger / Messenger] <\SystemRoot\D:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\msgsvc.dll>
[Irmon / Irmon] <D:\WINDOWS\System32\svchost.exe -k netsvcs-->D:\WINDOWS\system32\irmon32.dll>