|
作者: benww [benww] 论坛用户 | 登录 |
我的机子中了小马,XP家庭版,系统启动后在c:\windows\system32目录下生成esplorer文件,大小136K,结束其进程重启后还会重新加载,另,以esplorer为关键词搜索过注册表,没有发现相应的键,请问这是个什么马,应如何去除~ |
地主 发表时间: 07/19 19:06 |
回复: benww [benww] 论坛用户 | 登录 |
又看了一下,知道这是个盗QQ的木马,当QQ.exe启动时就结束真QQ进程,让其自身启动,可是我想了半天还是想不透问题出在哪,将RUN键值和msconfig启动选项卡修改成一切正常下次启动还是问题依旧,各位,帮帮忙啊~~~ |
B1层 发表时间: 07/19 20:18 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号