使用Firefox 浏览网页时总是弹出IE 广告窗口,怀疑中毒
查进程没有任何异常,注册表中 LOCAL_MACHINE/Software/Microsoft/Window/CurrentVersion/Run下面多了两键,一个指向Diapakulue.dll, 另一个指向hutudoki.dll
用 RunDll32 /s 和 RunDll32 /a 调入
无法删除,
另外查 C:\windows\system32\下有多个隐藏或系统属性的dll文件,大小都和hutuoki.dll一样,是68707字节,名字有,mawawufo.dll, megegulo.dll, vatikefo.dll.
均无法删除,改了这些文件的属性到显示,用NTFSDos启动,删除后重启
报告Dll 调入问题,但可以在注册表中删除两个木马入口了

;;