【警告】瑞星又被干掉了!希望瑞星升级下病毒库。
昨天在5Q下载了一个软件,运行以后瑞星马上被关闭,C盘根目录出现如下几个文件
1.bat
1.vbs
6.exe
knlps.exe
knlps.sys
二:
多出一个服务项如下:
控制动态数据交换 (DDE)
如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。
C:\WINDOWS\system32\svchost.exe -k qeizos
三:出现可疑的C:\WINDOWS\system32\drivers\qeizos.sys
我打包上来的东西是在虚拟机上面重新运行那个有毒软件感染以后发上来的。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)