恶意程序伪装SYS32
用QQ医生可查出变化的木马下载器,每次查杀后提示重启后,又生成新名字的木马。
木马每次系统重启后更换一个名字,文件总是在C:\windows\XXXX.exe下。
卡卡可扫描到恶意程序伪装SYS32,但是不能清除
[img]file:///F:/我的文档/不断变化的木马.bmp[/img]
[img]file:///F:/我的文档/杀不死的木马.bmp[/img]
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)