qq音乐破解版百度云apk:发现奇怪病毒

来源:百度文库 编辑:中科新闻网 时间:2024/05/02 07:29:52
系统事件:启动项目中发现木马!
木马名称:Windows 2000/XP 系统文件保护.2
木马启动项:microsoftredirectionprogram
木马从启动项目中清除成功!
c:\windows\svchost.exe

启动项目木马所指定主程序已经不存在!
c:\windows\svchost.exe
我每次用木马杀客,它都提醒有这个病毒,这个病毒有什么危害?怎么删除它?
在网上听说 c:\windows\svchost.exe
这个目录下的文件不能乱删,怎么办啊?木马杀客都说已经删除了,每次查还有呢?!

这个进程是系统进程
你查到的这个木马只是一个dll木马,利用一些HOOK(钩子)技术对这个系统进程进行了注入,使这个进程认为它也是系统dll文件之一而调用来达到自身的启动的。因此每次你查杀时都能将它查到(而实际查到的其实就是这个系统进程,木马真实文件仍没有被查杀)。
因此你可以重启机器到安全模式下去扫描查杀。

进入安全模式(开机按F8)查杀.