汨罗市曾放龙:删不尽的木马

来源:百度文库 编辑:高校问答 时间:2024/05/03 08:01:29
每次开机都有个WINLOGON.EXE的进程,其程序在C:\WINDOWS下,属性为隐藏并不可修改(根本看不见那个文件),图标为传世的图标,并在WINDOWS文件夹下有个DEBUG文件,内有一个删不掉永远在被别人使用的空文本文件:PASSWD,和一个可删除但可再生的DebugProgram.EXE文件,图标也是传世的图标!!
请问怎么才能删掉这个很可能是木马或病毒的东西.

我看了瑞星的病毒公告,有我中的那个木马,用最新版瑞星已经解决了,不劳各位了.

没有找到木马的根源,删除可就行了

winlogon是系统进程