刚刚麦咖啡突然报警有木马...
pwdlog病毒...
多了一个system32/pwdlog.dll.vir的文件
网上查了一下,是个偷登录密码的木马
这东西注入到系统进程winlogon里面,麦咖啡还删除不了
用icesword 卸载了那个木马文件
接下来继续查找其他病毒...
--------------
chenjinlai
2008-04-08
pwdlog病毒...
多了一个system32/pwdlog.dll.vir的文件
网上查了一下,是个偷登录密码的木马
这东西注入到系统进程winlogon里面,麦咖啡还删除不了
用icesword 卸载了那个木马文件
接下来继续查找其他病毒...
--------------
chenjinlai
2008-04-08