[快捷方式]
<C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\快捷方式.lnk --> C:\PROGRA~1\快捷方式\KKjie.exe []><N>
XP辅助软件快快捷,但是好像没有好评,一般恶意安装以下异常[8F897702 / 8F897702][Stopped/Auto Start]
<C:\WINDOWS\Fonts\792405C6.EXE -k><>
[OSEvent / OSEvent][Stopped/Auto Start]
<C:\WINDOWS\system32\t.exe><Microsoft Corporation>
这些可以证明是毒了==================================
浏览器加载项
[Invoke Class]
{1A40E028-66A6-4178-BB13-38B1FDE7010C} <C:\WINDOWS\system32\ffb1.dll, N/A>
[Invoke Class]
{3D931C6E-C1DC-434c-BADB-39745693950B} <C:\WINDOWS\system32\ffb1.dll, N/A>
[Invoke Class]
{4BABE9AB-2DD8-40c9-B8C4-AF7F9DCE0FA8} <C:\WINDOWS\system32\9and.dll, Microsoft Corporation>
[百度一下,你就知道]
{F2C63239-A5DB-487B-B283-4132351E7AB6} <
http://www.baidu.com/index.php?tn=mm667_pg, N/A>
修改主页的[Invoke Class]
{1A40E028-66A6-4178-BB13-38B1FDE7010C} <C:\WINDOWS\system32\ffb1.dll, N/A>
[Invoke Class]
{3D931C6E-C1DC-434C-BADB-39745693950B} <C:\WINDOWS\system32\ffb1.dll, N/A>
[【百度一下,你就知道】]
<C:\WINDOWS\system32\baidu.htm, N/A>
正在运行的进程
[C:\WINDOWS\system32\9and.dll] [Microsoft Corporation, 6, 0, 2900, 3395]
建议删除
C:\WINDOWS\Fonts\792405C6.EXE
C:\WINDOWS\system32\t.exe
C:\WINDOWS\system32\ffb1.dll
C:\WINDOWS\system32\baidu.htm
(如果百度工具栏自己的那么不删除百度的
删除以上提到的加载项
IE浏览器工具-加载项