引用: |
【kioko的贴子】用瑞星杀毒后出现这个 病毒名字叫Backdoor.pcshare.f svchost.exe>>c:\windows\system32\ycgzzdz.d1l iexplore.exe>>C:\WINDOWS\System32\Ycgzzdkz.d1l 路径瑞星已经没显示了!但是重启动之后又出现了
........................... |
这个病毒是通过sys来达到隐藏的目的
1. 重新启动电脑,按F8进入安全模式
2. 开始--->执行---> regedit
3. 在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下,找出ycgzzdz,把ycgzzdz删除
4. 删除以下档案
C:\Windows\System32\ycgzzdz.dll
C:\Windows\System32\ycgzzdz.d1l
C:\Windows\System32\drivers\ycgzzdz.sys
5. 重新启动电脑,回到正常模式看看