| 引用: |
【第三支烟的贴子】 可是日志上服务项的确有问题…… 和我前两天的那个一样 我服务里有4项 他只有1项 ……………… |
老大!
这类IFEO劫持有个弱点:每次启动系统时,病毒才重写一次IFEO劫持项。
知道该怎么下手了吧。
在注册表的userinit中加上改名后的IceSword及其路径(如:C:\IS.exe)。
重启系统。
用已经加载运行的IS.EXE(即:IceSword)禁止进程创建。结束那两个病毒(随机7位)进程和explorer.exe进程。
删除IFEO劫持项中的syssafe.exe以及其它被劫持的软件项(其它劫持项也可以后处理)。
取消IceSword“禁止进程创建”。用任务管理器从新运新explorer.exe。
运行SSM,并将SSM设置为“自动运行”。SSM的“程序特性”按下图设置。
将所有病毒文件分门别类录入SSM的blocked组。