差批的隱藏有分兩種,一種是一般隱藏,一種是系統隱藏,很多木馬都喜歡把自己搞成後者,讓使用者誤以為是系統檔不能亂搞...
更嗆一點的甚至連隱藏檔顯示功能都給你鎖掉.
掃毒?參考就好,木馬區裡一堆名堂到現在還掃不到...

就是有也往往是幾個月後的事...
引用:
|
作者GP25
我用autoruns找到一個可疑的程式
名字是kdxfq.exe (我在Winlogon\system那欄找到的)
他寫的路徑是windows\system32\
但去我去那裡卻找不這檔(有把隱藏打開)
我autoruns把這程式刪掉
我打開autoruns後 變成2個= =
有一個前面有打勾勾 另一個沒有
請問現在該怎麼辦?
ps:我把winupdata砍掉後 開機病毒沒被啟動
|
很難說...有的木馬不只有主機,還有零件群跟維修手冊,甚至連材料廠都有,炸了主機它又從零件堆裡拼一台跟你玩...
遇到這種的除了瓜蔓抄沒別的辦法...
