如果不结束病毒的进程,也可以先修改或删除掉病毒的服务:
首先,找到病毒服务“Remote Procedure Call (RPC) Monitoring”,把“启动类型”改为“已禁用”(或者直接删除病毒服务项[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rpcmon])
然后,重新启动计算机
重新启动后就直接删除病毒文件%Windows%\System32\Rpcmon.exe
最后,删除病毒建立的服务项信息:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Rpcmon]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Rpcmon]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Rpcmon]