一个程序员的梦

导航

杀hacker.com.cn.in木马纪录

(我也遇到同样的问题,察看了下文解决,特转载!)

近日,我的电脑运行速度突然变慢,特别是系统启动的时候。我调用系统进程查看,也没有发现任何异常。

我进入安全模式下立即杀毒,居然提示没有任何病毒和木马(病毒库是才升级的哟)。于是又重新启动系统,刚进入桌面时,我迅速调出系统进程,发现一个hacker.com.cn.ini的进程,然后一闪就没有了。呵呵,元凶就是它了,事情就好办多了。

立即进入注册表,查找hacker.com.cn.ini,查出其隐藏地址为c:\windows\下面,同时发现其已经伪装成一个名为windows xp zzgzs的系统服务。立即停止该服务,然后删除改hacker.com.cn.ini文件,提示正在使用。不要紧,下载一个卸载系统服务的工具,将windows xp zzgzs服务卸载,然后重新启动,hacker.com.cn.ini就被我干掉了。

当然,系统又恢复了往日的平静

posted on 2006-11-11 22:22  newman0816  阅读(433)  评论(0编辑  收藏  举报