(续输入密码登录系统后又自动注销?原来是机器狗惹的祸1
javascript:void(0))
运行瑞星卡卡安全助手,自动扫描出2个流氓软件,清除了。
在[高级功能]—>[插件管理及卸载]里,把O2 和O24 项卸载掉
在[高级功能]—>[系统启用项管理]里,在左边点击[登录项],在右边找到 O4 项对应的项目,右击,从弹出的菜单里选择删除。
接着在[高级功能]—>[系统启用项管理]里,在左边点击[服务项]和[驱动],在右边找到 O23 项对应的项目,右击,从弹出的菜单里选择删除;在左边点击[应用程序劫持项],在右边找到 O26 项对应的项目,右击,从弹出的菜单里选择删除。
升级瑞星病毒库并全面扫描,同时用WinRAR看了看c:/windows/system32和C:/Program Files/Internet Explorer/PLUGINS,又发现一些病毒文件,用
用 bat_do 把病毒文件打包并延迟删除,用 FileInfo 提取病毒文件信息(bat_do 和 FileInfo 可到 http://purpleendurer.ys168.com 下载)。
文件说明符 : C:/Program Files/Internet Explorer/PLUGINS/Sys_Win7s.Jmp 属性 : A--- 获取文件版本信息大小失败! 创建时间 : 2008-2-13 22:46:51 修改时间 : 2008-2-15 9:1:46 访问时间 : 2008-2-15 0:0:0 大小 : 33936 字节 33.144 KB MD5 : 18a19ed6a0f4f09289b1d49f66112644 SHA1: 7DE0AE3737E0E268D9E72D4F573E74C86BD451BB CRC32: 76b1bf23
Kaspersky 报为:Trojan-PSW.Win32.QQPass.auq,瑞星报为:Trojan.PSW.Win32.QQPass.GEN
C:/WINDOWS/system32/9.exe 与 Sys_Win7s.Jmp相同。