回复: 请高手们务必帮忙解决这个病毒!
建议如下:
============================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><1,kmon.dll> [N/A]
该注册表值项正常数值数据应为kmon.dll,请进入注册表编辑器,把数据中多余的字符串删掉(之前,请先拔掉网线,然后关闭杀软所有监控)……
============================
驱动程序
[o1394bul / o1394bul][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\o1394bul.sys><N/A>
以上驱动程序个人建议用SRENG扫描工具直接删除掉。
============================
浏览器加载项
[prjBDBHO.CBDBHO]
{EB3ED5BB-61F2-4372-9E43-1110DB6E4866} <C:\WINDOWS\system32\bdbho.dll, Syslink>
[System Link]
{FDDB8C55-3C96-4740-9FEB-A0AEF41EF18A} <C:\WINDOWS\system32\bdsysa.dll, SysLink>
[prjBDBHO.CBDBHO]
{EB3ED5BB-61F2-4372-9E43-1110DB6E4866} <C:\WINDOWS\system32\bdbho.dll, Syslink>
[System Link]
{FDDB8C55-3C96-4740-9FEB-A0AEF41EF18A} <C:\WINDOWS\system32\bdsysa.dll, SysLink>
以上项目我不是很肯定,个人建议先全部禁用。
=============================
以上全部搞完后,重启电脑到安全模式,把系统临时文件和IE缓存清理掉。