回复:RootKit.Win32.Mnless.ug怎么才能杀掉
c:\winnt\system32\drivers\d7fpw6e.sys
这个确实还在呢
下面那两个可疑
建议楼主到
http://www.virscan.org/测一下决定是否删除
C:\winnt\system32\updcrl.exe
C:\winntsystem32\verisignpub1.crl
手动删除的方法见
http://bbs.ikaka.com/showtopic-8442813.aspx2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[CRLUpdate] <%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>
注:上面这个是那两个文件测得确实有问题执行了删除之后才需要做的
启动项目 -- 服务-- 驱动程序之如下项删除:
[d7fpw6 / d7fpw6e] <\SystemRoot\System32\DRIVERS\d7fpw6e.sys>winnt