关于那个“难删”的3.pif
见到几个帖子,说这个3.pif挺NB。
找样本运行了一下,不想他们说的那么难搞。
招数吗,还是用"软件限制策略"禁止病毒程序加载运行;规则用“散列规则”或“路径规则”均可。
设置好上图所示的"软件限制策略"后,重启。删除病毒文件。如果那个3.pif删不掉,用IceSword宰它(因IFEO劫持IceSword不能直接运行-----可以改名运行)。
至于病毒IFEO劫持、删除安全模式问题-----可以用SRENG修复;
病毒更改系统时间问题----自己再改回来就是了。
因中/杀此毒损失的wuauclt.exe----从同样版本的系统中拷贝一个到%system%目录下即可。
用户系统信息:Opera/9.52 (Windows NT 5.1; U; zh-cn)