又见磁碟机啊,可能很多工具用不了,
不过猫叔的方法很巧妙:
http://bbs.ikaka.com/showtopic-8427464.aspxc:\windows\system32\dnsq.dll
c:\windows\system32\com\lsass.exe
c:\windows\system32\com\netcfg.dll
c:\windows\system32\com\smss.exe
c:\windows\system32\drivers\alg.exe (好像被感染)
c:\netapi000.sys
启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\system32\dnsq.dll>修改为<>即清空
注册表的垃圾项:
[IMJPMIG8.1] <; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32>
[PHIME2002A] <; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>
[PHIME2002ASync] <; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[NetApi000 / NetApi000] <\??\C:\NetApi000.sys>