呵呵,发了个牢骚贴,把baohe引过来了。深表荣幸。
==========================
对于映像劫持来阻止杀软,很是让人不爽,虽然我们都可以很容易地手工清除这些无聊的木马。
syscheck,icesword,regworkshop,l-Filemon,l-Regmon,ProcessExplorerNt,sreng2,gmer,DarkSpy,unlocker,RkU3.01.100.360,WinPatrol,Autorun,360FileKill
c:\windows\system
c:\windows\system32
c:\windows\system32\drivers
C:\Program Files\Internet Explorer
C:\Program Files\Common Files\Microsoft Shared\MSInfo
c:\
注册表:
启动项
映像劫持
破坏隐藏文件设置
服务