win10.
前天,及时发现启动项多了个“ C:\Users\littl\AppData\Local\Ikjsoft\mhmcozwh.dll ” ,而且是微软注册服务协助启动了。
我就搜了搜那dll的信息,我就懵逼了,并没有相关资料。
赶紧删除,却在steam,office2016,onedrive等重要的程序中启动了......WTF,貌似很重要,心想原来不是病毒,就不删了。
然后今天,玛德,WindowsDefender查水表,反应居然那么慢,真的是病毒。
所给信息:
============================================================================
类别: 特洛伊木马
描述: 这个程序很危险,而且执行来自攻击者的命令。
推荐的操作: 立即删除这个软件。
项目:
file:C:\Users\littl\AppData\Local\Ikjsoft\mhmcozwh.dll
regkey:HKCU@S-1-5-21-490584962-1179932116-3426643087-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\Ikjsoft
runkey:HKCU@S-1-5-21-490584962-1179932116-3426643087-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\Ikjsoft
============================================================================
改密码去。还有的我就是想请问DLL怎么去追踪,知道它干什么。