回复:很紧急,帮帮我吧,我中了ping.exe病毒了
强制结束进程:
c:\program files\internet explorer\wupdmgr.exe
删除文件:
c:\windows\system32\drivers\etc\kaiyizhihua.exe
c:\program files\internet explorer\wupdmgr.exe
开始运行regedit打开注册表编辑器展开找到下面这个项删除:
HKLM\System\CurrentControlSet\Services\wscsvc
再按照2楼的方法扫描个SRE日志上来
另外,ping.exe cmd.exe都是正常的系统文件 ,只不过是让病毒调用启动了