钱斯洛斯维尔号巡洋舰:有个木马,那位大哥知道它是干什么的?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 03:58:54
木马名称:Windows 2000/XP 系统文件保护.2
木马启动项:microsoftredirectionprogram
启动项目木马所指定主程序已经不存在!
c:\windows\svchost.exe

这个木马有什么危害?

这个进程是系统进程
你查到的这个木马只是一个dll木马,利用一些HOOK(钩子)技术对这个系统进程进行了注入,使这个进程认为它也是系统dll文件之一而调用来达到自身的启动的。因此每次你查杀时都能将它查到(而实际查到的其实就是这个系统进程,木马真实文件仍没有被查杀)。
因此你可以重启机器到安全模式下去扫描查杀。

是木马就不是好东西 删

着也是一种儒虫