以下是我今天晚上用木马克星扫描的结果,我使用了版主的规则包,这个家伙居然渗透进来了。
C:\WINDOWS\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\Downloaded Program Files\assist.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\cnshint.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\CnsHook.dll 怀疑为3721广告
C:\WINDOWS\Downloaded Program Files\CONFLICT.1\CnsMinDT.dll 怀疑为3721广告
C:\WINDOWS\ServicePackFiles\i386\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\ServicePackFiles\i386\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe 发现木马:tro2005-11-14-taskmgr,122880
C:\WINDOWS\ServicePackFiles\i386\taskmgr.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\system32\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\taskmgr.exe 发现木马:tro2005-11-14-taskmgr,122880
C:\WINDOWS\system32\taskmgr.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\dllcache\notepad.exe 发现木马:tro2005-11-16-notepad,66562
C:\WINDOWS\system32\dllcache\notepad.exe木马已经清除.
木马中分离地址:e="microsoft.windows.com
C:\WINDOWS\system32\temp\temp0.dll 怀疑为henbang广告
C:\ 扫描完成.
最晕的就是,地址:e="microsoft.windows.com