引用: |
【独孤豪侠的贴子】http://forum.ikaka.com/topic.asp?board=28&artid=7178205好像也没什么大的异常,不过这东西蛮难删的。 ........................... |
那个不一样好伐,F2 - REG:system.ini: Shell=C:\program files\3721\Rundll32.exe,还有O4 - 启动项HKLM\\Run: [rundll32] C:\program files\3721\Rundll32.exe都是和楼主的不一样的,很明显他是利用了3721来隐藏自己,所以我我觉得楼主的这个是属于3721程序的