ming997hk牛人大佬:

这个图显示 139.exe 修改文件 WinHost32.exe ,我去看了下这个文件居然还在,在后台运行,赶紧后台停掉,然后手工删除了
火绒没报这个文件,不知道这个文件是不是病毒,大家小心
heu牛人大佬:
这病毒挺智能啊,还会自动改名
llmwxt牛人大佬:
在哪个位置啊!
谢谢了!
ming997hk牛人大佬:
在哪个位置啊!谢谢了!
C:/Windows/System32
兔斯基牛人大佬:
猜测一下会不会是自动更新环境出了问题。
llmwxt牛人大佬:
C:/Windows/System32
牛人大佬,我电脑里面,这两个文件都没有
是不是就没事了啊!
我火绒一直开着的!
没有报过毒!
ming997hk牛人大佬:
牛人大佬,我电脑里面,这两个文件都没有是不是就没事了啊!
应该没事,火绒扫一遍没事就没事了
llmwxt牛人大佬:
应该没事,火绒扫一遍没事就没事了
OMG,老天爷保佑
不用重装了
关键是一堆密码之类,又要同步,麻烦!
kindlecon牛人大佬:
是病毒,检测到虚拟机沙箱就不会运行。
h3cie牛人大佬:
C:/Windows/System32
你有提示让你下载139文件?还是你已经下载下来了?有些浏览器都会阻止偷偷下exe文件的吧,还有安全软件没有阻止么?