a10036wu 发表于 2018-6-8 11:10
有痕跡,存在C:\Windows下的R@1nHook等程序
工作排程存在1分鐘激活一次。
holley2008 发表于 2018-6-8 12:56
应该不是特殊字符的原因,可能是文件属性权限的问题,建议先去权限再删除
一本小书 发表于 2018-6-8 15:24
可能是路径的问题,但不会写。

holley2008 发表于 2018-6-8 20:53
你发下你PE桌面文件的真实路径才能让别人写出相应的bat啊?
文件属性修改命令都是attrib+参数
...
holley2008 发表于 2018-6-8 20:53
你发下你PE桌面文件的真实路径才能让别人写出相应的bat啊?
文件属性修改命令都是attrib+参数
...
holley2008 发表于 2018-6-8 22:47
没环境。
试试这样?
set path="%USERPROFILE%"\Desktop\
一本小书 发表于 2018-6-9 05:53
一点反应没有,可能是不对吧。
一本小书 发表于 2018-6-8 15:23
是有,但是微软的Windows Defender不杀它也不提示病毒,我不用第三杀毒工具,用微软的Windows Defender。
一本小书 发表于 2018-6-9 05:53
一点反应没有,可能是不对吧。
a10036wu 发表于 2018-6-10 09:57
Windows Defender會報毒吧。
| 欢迎光临 无忧启动论坛 (http://bbs.wuyou.net/) | Powered by Discuz! X3.3 |