恶意程序伪装SYS32

用QQ医生可查出变化的木马下载器,每次查杀后提示重启后,又生成新名字的木马。
木马每次系统重启后更换一个名字,文件总是在C:\windows\XXXX.exe下。
卡卡可扫描到恶意程序伪装SYS32,但是不能清除
[img]file:///F:/我的文档/不断变化的木马.bmp[/img]


[img]file:///F:/我的文档/杀不死的木马.bmp[/img]

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

文件名:11.rar
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-22 9:17:05
描述:rar

最后编辑bloodfox 最后编辑于 2008-06-22 09:17:05