回复 1F 大漠孤烟直1122 的帖子
serivcers.exe 与ff.exe实为同一病毒程序。
中此毒后,serivcers.exe之所以不能直接被瑞星粉碎,是因为serivcers.exe有进程守护功能。
我刚在XP下观察过此毒(完全关闭RIS2010所有监控,否则会被RIS2010灭掉。)
待serivcers.exe完全运行后,若直接用IceSword灭掉其进程,serivcers.exe可立即重新启动。
若先设置IceSword的禁止进程创建,再灭serivcers.exe进程————OK!
接着,删除c:\windows\system\serivcers.exe,搞掂。
注册表,清理不清理,都行。