TxoMou.Exe是什么?

来源:百度知道 编辑:UC知道 时间:2024/05/06 06:23:24

木马。
先在任务管理器里把TxoMoU.Exe进程结束,右键打开各个盘符(重要!!否则会再次启动病毒),删掉各个盘根目录下的sos.exe和Autorun.inf(隐藏文件),再删掉windows\system32文件夹内的TxoMoU.Exe文件。或者用最新特征库的360安全卫士就可以杀掉。

另外它还会把系统时间改为2000年,在system32文件夹内创建几个.com文件(创建时间为2000年+你中招日期时间)。

被那鸟玩意害苦了,先谢谢大侠!

首先,它会修改系统时间,让杀软失效。
然后创建子母型木马,注入svchost进程,修改注册表,并监视进程,阻止用户修改系统时间,阻止用户使用任务管理器。
附:解禁任务管理器方法
开始--运行--gpedit.msc--回车--打开组策略
用户配置---管理模板---系统---ctrl+alt+del选项---删除任务管理器--选择禁用--然后应用。

谢谢,真是好人。

s