回复: 打开百度转到搜狗和雅虎的问题
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
<{369C047A-47BE-F269-147A-AD147BE158BE}><C:\WINDOWS\system32\NANAOMZ.dll> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{bff1d9c6-3779-8cce-8cce-488a625feefa}]
<N/A><C:\WINDOWS\system32\squ\svchost.exe /t> []
病毒残留的两个注册表启动项,删除。
服务
[hpdj / hpdj][Stopped/Auto Start]
<><(File is missing)>
病毒残留的服务项,可以删除。
驱动程序
[SnaKillDrv / SnaKillDrv][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\SnaKillDrv.sys><N/A>
[wwdz / wwdz][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\wwdz.ahc><N/A>
两个驱动都不知道是什么东西,后一个可能某游戏的驱动程序,自己鉴定下。
建议:先用WINRAR找找是否有以下文件,分别压缩上传压缩包:C:\WINDOWS\system32\squ\svchost.exeC:\WINDOWS\system32\NANAOMZ.dllC:\WINDOWS\system32\drivers\SnaKillDrv.sysC:\WINDOWS\system32\drivers\wwdz.ahc