论坛有人问,打开魔兽世界后瑞星就提示有木马Backdoor.Bifrost.f(病毒是在maxthon.exe中发现的),并成功删除(只有运行魔兽时出现),还会自动打开网站 http:// just .game2b.cn/adl.htm。重起电脑,还会。用杀毒软件彻底扫描了电脑,却没发现有病毒。删了傲游后,打开WOW还弹木马Trojan.DL.JS.Agent.lir(C:\Program Files\Internet Explorer\IEXPLORE.EXE和C:\DOCUME~1\aa\LOCALS~1\Temp\270838352912.tmp)。
按照扫描的SREng日志,要求删除注册表项及其文件:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}]
<N/A><C:\WINDOWS\system32\WinUpdate\WinUpdate.exe s> [N/A]
同时按习惯要求删除一个驱动(可能没必要,不过反正留着个人电脑基本也没用):
[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
问题解决。我想其它的病毒可能是已经被瑞星都清除了,当然最好是要清空一下临时文件夹(C:\Documents and Settings\你的用户名\Local Settings\Temp和c:\windows\temp)的IE缓存(IE选项-删除文件-删除所有脱机文件及删除cookie)。