至"想想"--关于ie.exe

运行ie.exe后..
HijackThis可见
O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINDOWS\system32\tpx.ud
访问网络(218.15.21.125)下载玩意..
生成文件..
C:\Documents and Settings\mopery\Local Settings\Temporary Internet Files\Content.IE5\S5EF8DUV\tan[1].exe
C:\Documents and Settings\mopery\Local Settings\Temporary Internet Files\Content.IE5\VSCYSCIV\post[1].htm
C:\Documents and Settings\mopery\Local Settings\Temporary Internet Files\Content.IE5\ZXFM8ZO7\ddok2[1].htm
C:\WINDOWS\system32\tpx.ud
C:\WINDOWS\system32\wdfmgr32.exe

注册表除了添加 C:\WINDOWS\system32\tpx.ud 的自启..其他都没动..

查杀:
HijackThis修复
O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINDOWS\system32\tpx.ud
删除
C:\WINDOWS\system32\tpx.ud
C:\WINDOWS\system32\wdfmgr32.exe
清空IE临时文件夹即可..
最后编辑2006-09-19 12:32:13