启动文件386f682.exe背后黑手

来源:百度知道 编辑:UC知道 时间:2024/05/12 01:37:04
系统发现一进程386f682.exe,可以结束,但在启动项里面发现两386f682.exe文件,一在ALLUSER的启动菜单,一在本用户启动菜单,可删除但会马上生成一个一样的文件.问:哪位仁兄遇到过此问题,如何找出此386f682.exe文件的背后程序.

你去华军软件园下个ewido杀杀试试
在分析里面有启动项,除了ctfmon.exe和杀毒软件别删,其他的都可以删
你用这个扫描下,病毒木马就全出来了,具体的文件位置也有注册表也有