lcdtx.dll是木马或蠕虫
启动为:"C:\WINDOWS\system32\Rundll32.exe" C:\WINDOWS\system32\lcdtx.dll,DllUnregisterServer
但找不到是注册表还是别的什么方法启动。
肯定的是他在后台向江苏的一个地址通过explorer发送数据。
参考答案::\"C:\\WINDOWS\\system32\\Rundll32.exe\" C:\\WINDOWS\\system32\\lcdtx.dll,DllUnregisterServer
是通过vczzo.sys 驱动器启动动,vczzo.sys是通过HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet\\Services\\
HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\Services\\
HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet003\\Services\\
启动
删除注册表启动相后,病毒会自动修复注册表。
惟一的办法是在dos下删除vczzo.sys