我使用 malwarebytes 运行了完整的系统扫描,发现了以下情况:
检测到的注册表项:1 HKCU\Software\Microsoft\Windows\CurrentVersion\Run (Trojan.Agent) -> 已成功隔离并删除。
然后 malwarebytes 提示我重新启动计算机,所以我照做了。
我重启后运行了扫描,再次发现了它。有人能帮我删除它吗?或者告诉我这只是一个失败警报?
答案1
这可能不是虚惊一场,你应该尝试检查计算机启动时启动了什么。如果我没记错的话,因为我已经有一段时间没用过 Windows 机器了,所以是msconfig
。你需要在命令提示符中输入这个命令,在 Windows Vista 或 Windows 7 上,在搜索中输入“命令”即可找到它;如果是 Windows XP,它将位于附件下。这将弹出一个窗口,可能需要或不需要密码(主要取决于你运行的是 XP Vista 还是 Windows 7),你需要转到“启动”选项卡,然后会出现一个检查列表。你需要关闭没有名称或无法读取的任何启动项(通过取消选择它们)(例如:sbsv10sti),这些程序往往会以不良方式干扰计算机。