回复:病毒顽固,开机又来
删除 方法见
http://bbs.ikaka.com/showtopic-8442813.aspxc:\windows\system32\drivers\zpcabx.sys
c:\windows\system32\drivers\ntdapi.sys
c:\windows\system32\drivers\qabop.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\cxyqr.sys
c:\windows\system32\drivers\bzpcax.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[dpvvoxmh.dll] <>
启动项目 -- 服务-- 驱动程序之如下项删除:
[zpcabx / zpcabx] <\??\C:\WINDOWS\system32\drivers\zpcabx.sys>
[Ntdapi / Ntdapi] <\??\C:\WINDOWS\system32\drivers\ntdapi.sys>
[qabop / qabop] <\??\C:\WINDOWS\system32\drivers\qabop.sys>
[nlhef / nlhef] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[HBKernel Driver / HBKernel] <\SystemRoot\system32\DRIVERS\HBKernel.sys>
[gdazz / gdazz] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[cxyqr / cxyqr] <\??\C:\WINDOWS\system32\drivers\cxyqr.sys>
[bzpcax / bzpcax] <\??\C:\WINDOWS\system32\drivers\bzpcax.sys>
用附件修复劫持项