2008年7月21日凌晨1点46分,我下载了一个注册机,当然,对于exe文件先使用卡巴斯基扫描没有发现异常,于是双击,突然发现没有反应,于是心里预感到不妙,可能被植入了木马或者病毒。
打开进程浏览器,发现无故多出一个maxthon.exe进程,启动路径和我的maxthon.exe一样,但是内存使用量不同,仅为2400k到3000k大小。后改用360扫描,没发现异常;后改用icesword监视进程,没发现异常;使用sreng扫描,也没有发现异常。后来在program files文件夹下发现一个msupdate文件夹,创建时间是2008年7月21日凌晨1点46分,里面有dx9.exe文件和klog.dat文件,于是删除,发现无法删除,后经过确定klog.dat文件与maxthon.exe钩挂到了一起,于是使用unlocker去除钩挂后顺利删除,重启后,进程浏览器内不再有maxthon.exe进程。