前段时间朋友中了个流氓程序
启动项里有,一删就又出来.除了启动项其它的都没问题
无EXE进程,两个DLL一个插入EXPLORER一个插入WINLOGON
我在安全模式下用冰刃卸除DLL,但一卸就蓝屏
KILLBOX,重启删除文件,还没重启也蓝屏...
试过ARSWP(好像打错了)等流氓软件清除工具,都扫不到
没办法...只能DOS下删除...
进DOS麻烦...我在想有没有款注册表监控工具,只要一对注册表操作就会提示?我也试过瑞星和卡巴的注册表监控,但我删注册表的时候它没反应...是我想错了?
參考答案:regmon.exe或者任意一款防火墙,比如tiny firewall或者SSM
你的问题试试unlocker,
安装完,对着Updata.dll文件右击,选择unlocker,在弹出的界面上选择全部
解锁。然后再删除它。应该可以了。
或者先反注册:regsvr32 /u 病毒dll文件,再删