-- logs [存放用户的键盘记录文件]
注:记录文件被上传到ftp后,本地文件将会被删除。
解决方案
关闭进程"rstray.exe"
删除注册表项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"SCISound"="\"C:\\WINDOWS\\rstray.exe\" /lanzateRunOnce"
删除目录:
%Windir%\msik
删除文件:
%Windir%\rstray.exe
%Windir%\winhlp32.hlp[1]
RStray.exe
某IE木马,自身存放在
%Windir%\system32\
目录下。
将自己添加进注册表随IE启动从而起作用。