回复: rootkit.win32.hooker.a病毒瑞星也没有办法了?
试下看看,之后反馈结果:
1、下载冰刃1.22(附件),解压缩;
2、关闭IE,拔掉网线;
3、运行冰刃主程序icesword.exe,文件--设置--勾选“禁止进线程创建”--确定,然后单击“文件”标签,找到C:\Windows\system32\NZTN92.dll这个文件,将其重命名为abc.dll;
4、冰刃窗口下,单击“注册表”标签,删除如下注册表子项:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\akzel]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kyqro]
5、冰刃窗口下,文件--设置--取消“禁止进线程创建”的勾选--确定,然后手工重启电脑;
6、重启电脑后,运行冰刃主程序icesword.exe,单击“文件”标签,找到如下文件并删除(找不到就算了):
C:\Windows\system32\abc.dll
C:\Windows\system32\drivers\kyqro.sys
C:\Windows\system32\drivers\akzel.sys
7、完成。