我一直用的csol Dwolf 系列。用着一直很好,但是自1127版之后打开任务管理器莫名会多出ftp.EXE以及cmd.exe进程。非常奇怪(我说过我自己就是搞it的,所以我都是裸奔上网的)因为本人对基本的电脑知识还是了解的
ftp.exe是本机的网络进程用的,游戏没必要用到这个进程,对电脑的进程我太熟悉了,这明显告诉我的电脑被动手脚了。于是开卡巴杀毒。乖乖,杀了5个木马。还有下图中2个木马卡巴杀不了,是用贝壳木马才杀的,但是光靠杀毒没有用!!!因为
ghost之后还是没用
因为本身csol Dwolf 不带毒
但是csol Dwolf 会自动打开挂毒的网页!!
提升权限,然后下载木马。提升权限都是合法的,杀软根本限制不了。
建议:
用了csol Dwolf 的都打开你的任务管理器里面是否有我图片中的两个进程!!
如果有你肯定中木马病毒了。
如果没有,再打开系统C盘的C:\WINDOWS路径下面是否有一个名字为:.s的文件。如果有,那你肯定中毒了。。。