回复 13F jjzzwwcc 的帖子
明显是病毒进程,使用
http://bbs.ikaka.com/showtopic-8442813.aspx6楼的东东删除以下文件
C:\Users\ADMINI~1\AppData\Local\Temp\E_4\krnln.fnr
C:\Users\ADMINI~1\AppData\Local\Temp\E_4\com.run
C:\Users\ADMINI~1\AppData\Local\Temp\E_4\shell.fne
C:\Users\ADMINI~1\AppData\Local\Temp\E_4\dp1.fne
C:\Users\ADMINI~1\AppData\Local\Temp\E_4\eAPI.fne
C:\Windows\System32\70758E\73285B.EXE
C:\Windows\system32\drivers\blbdrive.sys
使用Sreng或者开始那里找到启动删除
启动文件夹
[ ]
<C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ .lnk --> C:\Windows\System32\70758E\73285B.EXE [N/A]><N>
[ ]
<C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ .lnk --> C:\Windows\System32\70758E\73285B.EXE [N/A]><N>