摘要: 笔者开发还比较在行,但对系统的维护和管理几乎一窍不通。最近系统中病毒,看来这个病毒是挺深入的。用了卡巴,AVG,和一些antimalware工具都没有效果。症状似乎是劫持,修改或注入了系统关键进程(也可能是隐藏的进程,但rootkit检查没有问题;因为从一般的进程管理器上看没有任何可以进程,但它似乎通过explorer.exe并用-embedding选项启动了iexplore;甚至试着挪动iexplore,它找不到iexplore就转而去把services.exe搞大,看来系统已经被毁掉了),也改变了所有浏览器(不管新安装的还是老的,是否IE内核)的上网路径(这可能是改了系统因特网的配置)。可 阅读全文
posted @ 2011-11-29 19:01 quanben 阅读(202) 评论(0) 推荐(0) 编辑