因为我单位的电脑和我一个朋友单位的电脑都是今早一开电脑就报毒,
推测这软件昨晚更新什么作妖的东西了
以下是报毒信息:
--------------------------------------------------------
类别: 特洛伊木马
描述: 这个程序很危险,而且执行来自攻击者的命令。
推荐的操作: 立即删除这个软件。
项目:
file:C:\Windows\System32\Macromed\Flash\FlashHelperService.exe
file:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore->(UTF-16LE)
file:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore_0->(UTF-16LE)
firefoxplugins:HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
process:pid:3764,ProcessStart:132549736739870543
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D5E6975-A213-453F-8B79-AA211FB92B4B}
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3F7E2B02-636D-486E-B47D-D138938EE9D2}
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FlashHelper TaskMachineCore
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FlashHelper TaskMachineCore_0
regkey:HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
service:Flash Helper Service
taskscheduler:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore
taskscheduler:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore_0
--------------------------------------------------------
推测这软件昨晚更新什么作妖的东西了
以下是报毒信息:
--------------------------------------------------------
类别: 特洛伊木马
描述: 这个程序很危险,而且执行来自攻击者的命令。
推荐的操作: 立即删除这个软件。
项目:
file:C:\Windows\System32\Macromed\Flash\FlashHelperService.exe
file:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore->(UTF-16LE)
file:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore_0->(UTF-16LE)
firefoxplugins:HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
process:pid:3764,ProcessStart:132549736739870543
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2D5E6975-A213-453F-8B79-AA211FB92B4B}
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3F7E2B02-636D-486E-B47D-D138938EE9D2}
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FlashHelper TaskMachineCore
regkey:HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FlashHelper TaskMachineCore_0
regkey:HKLM\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer
service:Flash Helper Service
taskscheduler:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore
taskscheduler:C:\Windows\System32\Tasks\FlashHelper TaskMachineCore_0
--------------------------------------------------------