淘客熙熙

主题:【求助】计算机中招了 -- 高野谪客

共:💬26 🌺25 新:
全看分页树展 · 主题 跟帖
家园 建议

1. 在 Windows Task Manager 里发现下述可疑 processes:

v_tr20081008.exe 毒

unistub2.exe 不一定

conime.exe OK

swcript.exe OK

wmiprvse.exe OK

2. 在 IE add-ons 里发现下述可疑 add-ons:

kptxfu.dll 存疑

nnnnNHba.dll 毒

vtUlMEvu.dll 存疑

O4 - HKLM\..\Run: [lphc7w3j0e73g] C:\WINDOWS\system32\lphc7w3j0e73g.exe

O4 - HKLM\..\Run: [2023455d] rundll32.exe "C:\WINDOWS\system32\fqovhhon.dll",b

第一个肯定是毒,乱文件名+开机自启动

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

这个多半是OK 的

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河