我昨天也重装系统了,应该是FR的病毒导致的
病毒在C:\windows和C:\windows\system32下面生成了很多.exe文件,修改了正常的ctfmon.exe文件
在注册表里HKLM\software\microsoft\windows\currentversion\run下面添加了很多启动项,对应于系统盘的病毒文件
最狠毒的是在HKLM\software\microsoft\windowsNT\currentversion\Appinit_dlls里面也添加了病毒文件
使得只要windows图形界面一加载,就会自动运行病毒文件
所以即使在安全模式下也无法删除病毒
只能用命令行安全模式,在Dos界面下用Attrib命令更改病毒文件属性,改名后删除,然后进入注册表删除启动项
比较复杂,所以还是重装了,之前忘记备份C盘的东西了,多少还是有点损失
FR好像比起其他论坛木马比较多,比较让人头痛。。。现在我只敢用公司电脑上FR了