【求助】请baohe版主进来下帮杀一个奇怪的木马
今天看了看一个同学家的机子,据他说是开机十分缓慢。于是利用QQ的远程协助,登录到他的电脑,扫描HijackThis时只发现3721和其它的恶意软件.但是扫Autoruns时发现了一个异常驱动项
"1445453"="%system%\drivers\1445453.sys"和
一个启动项:file not found C:\Docume~1\Admin\locals~1\temp\ie.exe
通过瑞星的日志可以看到,这个名为trojan.DL.ADLOAD.ei正是这个ie.exe
修复了这个病毒启动项以后.目光锁定在这个sys文件上.
为了先解决问题.我下载了这个1445453.sys,并在同学的电脑上删除了这个SYS文件.