电脑老是跳出address book对话框




怎么杀?
怎么防范?


手工清除请按照行为分析删除对应文件,恢复相关系统设置。
  (1)结束rundll32.exe进程。
  (2)删除病毒衍生的文件:
    %Windir%\AppPatch\AclLayer.dll
    %Windir%\AppPatch\DesktopWin.dll
    %Windir%\AppPatch\AcSpecf.dll
    %Windir%\AppPatch\AcXtrnel.bpl
    %Windir%\Downloaded Program Files\ThunderAdvise.dll
    %System32%\aitlasys.exe
    %System32%\akjsfkaq.dll
    %System32%\apsggjba.dll
    %System32%\apzhctde.dll
    %System32%\axmsawin.exe
    %System32%\azcbaime.exe
    %System32%\azwlaime.exe
    %System32%\azzxaime.exe
    %System32%\ciwdaapi.sys
    %System32%\dazfajke.exe
    %System32%\dehxaklo.exe
    %System32%\detxbiua.dll
    %System32%\drivers\eth8023.sys
    %System32%\dtzfajke.sys
    %System32%\erjxakin.sys
    %System32%\fd233ds4f3.dll
    %System32%\fdtxaiua.exe
    %System32%\fstlbsys.sys
    %System32%\fxcbbime.sys
    %System32%\fxwlbime.sys
    %System32%\fxzxbime.sys
    %System32%\fzmsbwin.sys
    %System32%\gajzalit.sys
    %System32%\gpsgajba.sys
    %System32%\gpzhatde.sys
    %System32%\gsdhadwd.sys
    %System32%\hdf453d.dll
    %System32%\ictxaiua.sys
    %System32%\ijsgajba.sys
    %System32%\ijzhatde.sys
    %System32%\isdsasrv.exe
    %System32%\ismhasrv.exe
    %System32%\jkhxaklo.dll
    %System32%\lpmxajkl.exe
    %System32%\lpsgajba.exe
    %System32%\lpzhatde.exe
    %System32%\mkjsakaq.exe
    %System32%\mndhfdwd.dll
    %System32%\mndshsrv.dll
    %System32%\mnmhgsrv.dll
    %System32%\mpwdeapi.dll
    %System32%\ngjxakin.sys
    %System32%\nhmxejkl.dll
    %System32%\onjzalit.exe
    %System32%\ozfyebyt.dll
    %System32%\pldhadwd.exe
    %System32%\pqzfajke.dll
    %System32%\pzwlaime.sys
    %System32%\qbhxaklo.sys
    %System32%\rijxbkin.dll
    %System32%\rnmxajkl.sys
    %System32%\sdjsakaq.sys
    %System32%\simyaapi.exe
    %System32%\siwdaapi.exe
    %System32%\smdsbsrv.sys
    %System32%\smmhbsrv.sys
    %System32%\snfybbyt.sys
    %System32%\spmybapi.sys
    %System32%\spwdbapi.sys
    %System32%\sqjsakaq.sys
    %System32%\stjxakin.exe
    %System32%\tjfyabyt.exe
    %System32%\vlhxaklo.sys
    %System32%\wymxajkl.sys
    %System32%\xzcsbhlp.sys
    %System32%\yxcschlp.dll
    %System32%\zptlcsys.dll
    %System32%\zxcsahlp.exe
    %System32%\zxmsewin.dll
    %System32%\zycbdime.dll
    %System32%\zywlcime.dll
    %System32%\zyzxjime.dll
  (3)删除病毒添加的注册表项:
    删除[HKEY_LOCAL_MACHINE\SOFTWARE
    \Classes\CLSID]下的
    {DA191DE0-AA86-4ED0-4B87-292A3D48BE99}子键
    删除[HKEY_LOCAL_MACHINE\SOFTWARE
   \Microsoft\Windows\CurrentVersion
   \ShellServiceObjectDelayLoad]下的DesktopWin值

这样行吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)