PDLL.dll【原创】
现象:synmantec抓到c:\windows\system32\PDLL.dll感染了Infostealer.Gamania
查杀方法:
开始--〉运行 --〉regedit
在 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 下, 找到 Userinit, 将值修改为C:\WINDOWS\system32\userinit.exe ,注意后面的路径,到那个文件夹删除文件
开始--〉运行 --〉msconfig
删除启动项中的 rundl132.exe
在C盘查找rundl132.exe , PDLL.dll 等文件并删除