华科知乎:windows xp文件保护

来源:百度文库 编辑:神马品牌网 时间:2024/05/05 07:21:19
系统事件:启动项目中发现木马!
木马名称:Windows 2000/XP 系统文件保护.2
木马启动项:localsystem
木马从启动项目中清除成功!
c:\windows\system\svchost.exe

启动项目木马所指定主程序已经不存在!
c:\windows\system\svchost.exe
谢谢,但是
现在我的木马杀客显示信息如下:
启动项发现木马.
[伪装]windowsxp/2000系统保护文件

不会保护吧c:\windows\system\svchost.exe 正常的是system32目录下的.删了它就好了呀.不行再开始运行REGEDIT
找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 里面都是自启动项目.

有svchost.exe
的右键删除就可以