几天前,为客户端清理木马后,我有这个奇怪的挂载图标。 点击图标将您带到我的电脑指南。 文件属性是types:文件,位置:C:\,大小:6.76。 如果我们尝试删除它将无法完成。 我searchregistry的参考和找不到。 他们运行“combofix”,sdfix,smithfraud等病毒清除工具。 进行这可能是相关的(安装)。
“我的电脑”中文件结构上的图标显示设备类似的图标。 当这个图标被点击时,它会回到我的电脑浏览器。
i77.photobucket.com/albums/j65/speedcoder/snap.jpg
我怎么能把这个人带走?
当您需要清理感染了恶意代码的系统时:
1)归档用户数据
2)某些其他系统或至less某种救援CD,扫描数据以查找恶意代码的痕迹。
3)清洁安装系统,包括磁盘上的MBR。 对于偏执狂,重新刷新所有组件上的BIOS代码。
4)将扫描/清除的用户数据恢复到重build系统。
在我看来,不要浪费时间试图清理一个妥协的系统 – 使用今天的恶意代码,例如rootkit,这是不可能的。
尝试: