瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【讨论】有被劫持的可以看一下啊一点小经验
orientline - 2005-12-21 11:46:00
就是进程中的SMSS。EXE
这个据说是系统进程,也可能是木马
可以找到这个文件,查看一下公司名称,如果是dragon128就是木马
我当时中了之后更改不了主页,进入安全模式删除了就可以了

大家注意www.dragon128.com这个网站,专门搞这种绑定浏览器,盗QQ的龌龊事的
有高手的话可以去教训一下,太可恨了
魔法学徒 - 2005-12-21 11:55:00
还可以看一下这个文件的位置

如果是在WINDOWS\SYSTEM32\目录下通常是系统文件
如果在其他目录下,比如WINDOWS\就有可能是病毒了
1
查看完整版本: 【讨论】有被劫持的可以看一下啊一点小经验