飞行动力 - 2005-8-15 14:59:00
每次打开电脑,瑞星都提醒删除了这个Trojan.PSW.QQRobber.15.d木马,但每次打开都有。
求救者 - 2005-8-15 15:06:00
【回复“飞行动力”的帖子】
你好,该病毒一般情况下有这种特征
将自己复制到%SYSDIR%目录下,文件名为"NTdhcp.exe"。
.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
增加数据项:"NTdhcp" 数据值为:%SYSDIR%\NTDHCP.EXE
如过楼主没发现上面的特征,请贴个日志上来
1234567111 - 2005-8-15 15:07:00
贴日志
子阳 - 2005-8-15 15:09:00
| 引用: |
【飞行动力的贴子】每次打开电脑,瑞星都提醒删除了这个Trojan.PSW.QQRobber.15.d木马,但每次打开都有。 ........................... |
断网,清空IE临时文件夹,禁用系统还原,用最新版本瑞星杀毒.
必要时在安全模式或DOS下全面查杀.
飞行动力 - 2005-8-15 15:53:00
是这样的。我已经搞定了,但是是用3721的反间谍专家搞定的。
我觉得反间谍专家不错,瑞星搞不定的,他很轻松的就摆平了。
© 2000 - 2026 Rising Corp. Ltd.