请问SystemKb.sys这是个什么程序?
......! 这是个盗QQ密码的木马(system.jmp SystemKb.sys )建议快点清楚!
!1. 删除病毒创建的ShellExecuteHooks项:
[HKEY_CLASSES_ROOT\CLSID\{2D49692C-A5FD-4E29-A3CD-37E9B182FCC6}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{2D49692C-A5FD-4E29-A3CD-37E9B182FCC6}"
2. 重新启动计算机
3. 删除文件:
c:\ProgramFiles\Internet Explorer\PLUGINS\system.jmp
c:\ProgramFiles\Internet Explorer\PLUGINS\SystemKb.sys
4. 删除注册表内容:
[HKEY_CURRENT_USER\Software\Tencent\Hook]