C:\WINDOWS\WINLOGON.EXE
以上木马你可以到我的“网络优盘”里在“09_专杀工具”文件夹里下载一个“WINLOGON批处理.rar”文件来参见下图红框中所示
↑〖稳得起网络优盘〗↓
http://free.ys168.com/?zgrhcf以下的东西还没有清理干净要全部删除
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll
O4 - HKLM\..\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/203
O11 - Options group: [!CNS] 网络实名
附件:
6919462006823123118.JPG