【回复“偶是高达”的帖子】
c:\windows\system32\ddquammh.dll已经插入到C:\WINDOWS\System32\svchost.exe进程中
第一步:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载icesword
查看svchost.exe的进程模块
查看一下ddquammh.dll到底插入到了哪个svchost.exe进程中
这一步用来确定被ddquammh.dll插入的svchost.exe进程
第二步:
在icesword的菜单栏中点击文件--设置
勾选“禁止进线程创建”
然后结束被ddquammh.dll插入的svchost.exe进程
再删除c:\windows\system32\ddquammh.dll
最后把“禁止进线程创建”前的勾去掉