test - test.exe - 进程信息
进程文件: test 或 test.exe
进程位置: windir
程序名称: Troj.QQRobber.nt
程序用途: 窃取账号密码发送到指定邮箱
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表创建系统服务atineo实现自启动,运行后窃取账号密码发送到指定邮箱。
1.建议使用XDelBox删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\downloaded program files\test.exe
c:\windows\system32\contmenu.dll
2.删除重启后使用SREng修复下面各项:
另外可也关注这里:
http://www.66169.com/jcym/t/test.exe.htm