至"想想"--关于ie.exe
运行ie.exe后..
HijackThis可见
O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINDOWS\system32\tpx.ud
访问网络(218.15.21.125)下载玩意..
生成文件..
C:\Documents and Settings\mopery\Local Settings\Temporary Internet Files\Content.IE5\S5EF8DUV\tan[1].exe
C:\Documents and Settings\mopery\Local Settings\Temporary Internet Files\Content.IE5\VSCYSCIV\post[1].htm
C:\Documents and Settings\mopery\Local Settings\Temporary Internet Files\Content.IE5\ZXFM8ZO7\ddok2[1].htm
C:\WINDOWS\system32\tpx.ud
C:\WINDOWS\system32\wdfmgr32.exe
注册表除了添加 C:\WINDOWS\system32\tpx.ud 的自启..其他都没动..
查杀:
HijackThis修复
O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINDOWS\system32\tpx.ud
删除
C:\WINDOWS\system32\tpx.ud
C:\WINDOWS\system32\wdfmgr32.exe
清空IE临时文件夹即可..