一个月了c;每天卡巴斯基狂叫不听c;听“猪”叫的声音太烦了c; 卡巴斯基遇到这种病毒只能删除文件c;但是这种病毒后台有系统服务c;一会又生成了病毒文件c;如果你的机器上旦染上这种木马病毒c;机器性能会大幅下降c;有点像蠕虫的感觉了c;有时会出现蓝屏的情况。
我中的是“C:/WINDOWS/system32/drivers/ProcServ.sys”c;上网查得更多的这类病毒信息是c;“color="#cc0033">Trojan-Dropper.Win32.Dropkit.a 文件在C:/WINDOWS/system32/drivers/nwupspx.sys ”c;并且网上没有清除的办法c;我觉得上述2个文件是同一类病毒。没办法c;今天上午肯定不能好好class="tags" href="/tags/GongZuo.html" title=工作>工作了c;于时乎c;先到安全模式下删除那个ProcServ.sysc;删除了又出来了c;强呀c;到regedit打开注册表c;查找“HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001Control/SafeBoot/Minimal/ProcServ”c;真有这个系统服务呀c;删除它c;刷新c;这个病毒服务又出来了。没办法c;删除不了它c;把它的信息修改一下吧c;呵呵c;没办法呀c;什么方法都要试试呀c;把它默认的注册信息“Driver”c;随便改成了“0”c;然后仔细地看看以下都是病毒自动生成的注册表项c;你删除了c;它就生成了c;
"HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/Root/LEGACY_PROCSERV"
"HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Control/SafeBoot/Minimal/ProcServ"
"HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Control/SafeBoot/Network/ProcServ"
c;然后我把“HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services”下的ProcServ删除了c;
再把这个注册项下所有的c;服务的注册表信息“ImagePath”项c;如果有??的全部删除。
机器重启动后c;手工把C:/WINDOWS/system32/drivers目录下的c;ProcServ.sys文件c;删除了c;