winlogon下的shell 是什么文件,我用windows清理助手查出来的,可以清扫吗??

[复制链接]
查看11 | 回复2 | 2011-4-2 10:23:37 | 显示全部楼层 |阅读模式
RTwinlogon下的shell 是什么文件,我用windows清理助手查出来的,可以清扫吗??
回复

使用道具 举报

千问 | 2011-4-2 10:23:37 | 显示全部楼层
<pre id=\"best-answer-content\" class=\"reply-text mb10\">执行清理吧!清理后就正常了。
正常的winlogon下的shell是Explorer.exe,如果木马将shell的键值改为Explorer.exe 加木马的路径,windows清理助手扫描时候就会报!
明白不?

















<h4 class=\"ask\">追问





<pre class=\"replyask-text\" id=\"content-2126201\">不明白,加木马的路径是什么?
回复

使用道具 举报

千问 | 2011-4-2 10:23:37 | 显示全部楼层
<pre class=\"replyask-text\" id=\"content-2978909\">举个例子:
正常的话,winlogon下的shell 键值为Explorer.exe
如果有木马在shell的话,
winlogon下的shell键值就为Explorer.exe %SystemRoot%\\system32\\123.dll
那么%SystemRoot%\\system32\\123.dll这个文件就是木马的路径。
助手扫描的话,会提示winlogon下的shell异常,执行清理后,就会恢复正常。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行