我的C盘windows中有个hidproc自我复制病毒怎么删
我的C盘windows中有个hidproc自我复制木马病毒怎么删 高人帮忙!!小弟我谢谢了跪下了..
参考答案:这是一个Rootkit[木马]病毒,主程序运行后分别释放dll和sys文件到系统目录:
%System%\\cryptimg.dll
%System%\\drivers\\voodoo.sys
为cryptimg.dll创建Winlogon Notify项目:
[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify\\cryptimg]
\"Asynchronous\"=dword:***********
\"Impersonate\"=dword:***********
\"DllName\"=cryptimg.dll
\"StartShell\"=\"CryptimgShellNotify
如果是,这
就用icesword删除了hidproc.sys 并在注册表里把相关hidproc的信息都删除. 重启后一切恢复了正常.
看来以后要经常用icesword了