今天电脑居然中毒了,中的还是trojan,江民检测到了却杀不掉,瑞星专杀工具都不行,太压抑了。
后来在网上找,终于找到了手动删除的办法,现在把它列出来
该木马一共有三个文件,分别是:C:\WINNT\System32\LOADHW.EXEC:\WINNT\System32\msitinit.dllC:\WINNT\System32\drivers\npf.sys
或者没有LOADHW.EXE,但启动的进程里有个 *Text (名记不得了),江民提示删除病毒后,一个名字为LoadHW.exe的可执行程序调用了这个dll文件 然后自行终止 并把msitinit.dll加载到explorer.exe中运行,所以江民没有删掉病毒,重启后还存在。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 删除它,再找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf,删除它,问题解决
Copyright © 2005-2009 hudong.com Ltd. All Rights Reserved. 互动在线 版权所有