| 引用: |
【baohe的贴子】 我一直没弄明白——你怎么知道你中了这个木马? ……………… |
我前天安装珊瑚虫QQ 的时候,一个不小心没有把珊瑚虫工具栏勾掉,安装了YOK这个东西,百度上搜索一下,说这个是流氓软件,很可恶的,我在注册表里删了YOK,昨天在注册表又搜索YOK的时候,在昨天在注册表里搜索的时候,发现我的注册表里HKEY_USERS\S-1-5-21-329068152-1708537768-854245398-1003\Software\Mcrosoft\Search Assistant\ACMru\5603这个文件夹里有ksld.sys wdm.exe _hook.dll YOK....
这两个ksld.sys wdm.exe在百度里搜了下,都列为病毒,马上来卡卡这里找了,也看到你以前发的帖子,还参考别的帖子,查了一下,无论是C盘还是注册表的其他地方,都没有ksld.sys和wdm.exe,只在我搜出来的那里有,发帖子问,也没有人告诉我.
今天重新发了我的日志,有人告诉我说没有问题.但是我发现我日志启动项第一项和你这个帖子里发的那个是一样的.所以来问问你