C:\WINDOWS裡面有個不知名檔案



贊助商連結


頁 : 1 [2]

FYI
2009-07-26, 11:15 PM
影子系統可以嗎?:p
GP-Install.exe 應該不是木馬, 更不是很厲害的木馬, 所以PowerShadow v2.6 應該就可以應付了

贊助商連結


肌肉老爹
2009-07-27, 06:37 AM
看來應該是黑心國的木馬大失誤判,害偶被搞死:eye:
感謝各位的幫忙

tvirus
2009-07-27, 10:21 AM
丟上去 http://www.virustotal.com/zh-tw/ 評估掃描看看,別高興太早

肌肉老爹
2009-07-28, 07:51 AM
丟上去 http://www.virustotal.com/zh-tw/ 評估掃描看看,別高興太早

抓到原因了
原來是UPS OPTI的監控程式,安裝後就會出現這個
OPTI-SAFE Sentinel Web:abuse:
感謝各位幫忙:D

清水浊流
2009-07-28, 02:53 PM
在系統目錄下的GPINSTALL.EXE可能是一個廣告軟件,監視你的互連網絡行為

相關聯的文件
%Windir%\GPinstall.exe
%Windir%\popadstop.exe
在WINDOWS的啟動註冊項中加入如下值
"PopAdStop"="\popadstop.exe s"

清楚:
GHOST你的系統以免發生以外
1、用PROCKILLER殺死相關進程
2、刪除相關文件
3、刪除相關的註冊表(小心)

肌肉老爹
2009-07-29, 11:45 AM
在系統目錄下的GPINSTALL.EXE可能是一個廣告軟件,監視你的互連網絡行為

相關聯的文件
%Windir%\GPinstall.exe
%Windir%\popadstop.exe
在WINDOWS的啟動註冊項中加入如下值
"PopAdStop"="\popadstop.exe s"

清楚:
GHOST你的系統以免發生以外
1、用PROCKILLER殺死相關進程
2、刪除相關文件
3、刪除相關的註冊表(小心)

這個偶在GOOGLE看過了
不是
確實原因已經在樓上貼了:jump: