最亮的星 发表于 2019-10-10 09:41

最近内网电脑出现tehost和tehost64两个启动项,用杀毒软件也查不到。

本帖最后由 最亮的星 于 2019-10-10 10:02 编辑

最近内网电脑出现tehost和tehost64两个启动项,用杀毒软件也查不到。而且这两个文件重装系统之后也会自动生成在C盘windows文件夹下面,想请教大家有没有什么办法可以在内网上查杀的软件。

weidian 发表于 2019-10-10 10:20

好可怕,但是可以先去看一下端口,host文件,服务

fanmc92 发表于 2019-10-10 09:53

截图啥的放出来啊

最亮的星 发表于 2019-10-10 10:03

截图已经放上去了

fcxcyn 发表于 2019-10-10 10:16

你可以去你C盘里面看看本地host有没被修改先

最亮的星 发表于 2019-10-10 11:02

我已经吓的不行,还好是内网,要不然不知道会被盗取什么文件。现在我采取的办法是直接在PE下新建文本,然后改成tehost.exe再修改它的属性为只读。暂时在一台电脑上做了实验,好像有效果~!

落华无痕 发表于 2019-10-15 11:03

tehost.exe、tehost64.exe、specialflag.exe 无锡安腾反泄密相关软件,如凤凰卫士?Pchunter能干掉。

看下正常电脑有没这个软件程序?
页: [1]
查看完整版本: 最近内网电脑出现tehost和tehost64两个启动项,用杀毒软件也查不到。