【回复“绿蟑螂1”的帖子】
修复
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<SoundMam><C:\WINDOWS\system32\SVOHOST.exe> []
[MonitorURL Class]
{08A312BB-5409-49FC-9347-54BB7D069AC6} <C:\PROGRA~1\DESKAD~1\deskipn.dll, >
====================
开始--控制面板--性能和维护--管理工具--服务
禁用Windows Driver Extersions服务
=====================
开始--运行
输入regedit
确定
进入注册表
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services](X代表1,2,3,4....)
找到后删除Windows Maganbment Instrautati文件夹
=======================
卸载
C:\Program Files\DESKADTOP\
====================
http://www.syssafety.com/
下载安装SSM(支持中文)
在SSM中添加规则
禁止如下文件加载:
C:\WINDOWS\TEMP\fbxf5.dll
C:\WINDOWS\system32\winscok.dll
并将SSM设置为“自动加载”
重启后删除
C:\WINDOWS\TEMP\fbxf5.dll
C:\WINDOWS\system32\winscok.dll
提示:
SSM的使用方法参考http://forum.ikaka.com/topic.asp?board=28&artid=7990675
==================
http://www.xfocus.net/tools/200605/1161.html
下载后打开IceSword
在主界面点击左窗口中的“SSDT”按纽
删除对应的sys文件(切记不要误删)
提示:若不能判定某个sys文件是否是可疑文件
建议用百度或GOOGLE搜索一下该sys文件的详细资料
再决定是否删除
==========================
删除
C:\Program Files\DESKADTOP\
C:\WINDOWS\system32\SVOHOST.exe
C:\WINDOWS\system32\WindowsConSharing.exe
若正常模式下无法删除这两个文件
建议进入安全模式下操作