结束进程:
%systemroot%system32gfosdg.exe
%systemroot%system32severe.exe
%systemroot%system32driversconime.exe
没有发现此病毒禁用任务管理器。也可以用其他工具如procexp等
用autoruns删除以下项目(建议用autoruns,一是没被禁,二是一目了然,注意先选Options-Hide Microsoft Entries):(实际上我自己用的是冰刃,改个扩展名就可以用,可以中止进程,阻止进程创建,也可以强行删掉文件,改动注册表,很不错)
+ 360Safe.exe c:windowssystem32driversmpnxyl.exe
+ adam.exe c:windowssystem32driversmpnxyl.exe
+ avp.com c:windowssystem32driversmpnxyl.exe
+ avp.exe c:windowssystem32driversmpnxyl.exe
+ IceSword.exe c:windowssystem32driversmpnxyl.exe
+ iparmo.exe c:windowssystem32driversmpnxyl.exe
+ kabaload.exe c:windowssystem32driversmpnxyl.exe
+ KRegEx.exe c:windowssystem32driversmpnxyl.exe
+ KvDetect.exe c:windowssystem32driversmpnxyl.exe
+ KVMonXP.kxp c:windowssystem32driversmpnxyl.exe
+ KvXP.kxp c:windowssystem32driversmpnxyl.exe
+ MagicSet.exe c:windowssystem32driversmpnxyl.exe
+ mmsk.exe c:windowssystem32driversmpnxyl.exe
+ msconfig.com c:windowssystem32driversmpnxyl.exe
+ msconfig.exe c:windowssystem32driversmpnxyl.exe
+ PFW.exe c:windowssystem32driversmpnxyl.exe
+ PFWLiveUpdate.exe c:windowssystem32driversmpnxyl.exe
+ QQDoctor.exe c:windowssystem32driversmpnxyl.exe
+ Ras.exe c:windowssystem32driversmpnxyl.exe
+ Rav.exe c:windowssystem32driversmpnxyl.exe
+ RavMon.exe c:windowssystem32driversmpnxyl.exe
+ regedit.com c:windowssystem32driversmpnxyl.exe
+ regedit.exe c:windowssystem32driversmpnxyl.exe
+ runiep.exe c:windowssystem32driversmpnxyl.exe
+ SREng.EXE c:windowssystem32driversmpnxyl.exe
+ TrojDie.kxp c:windowssystem32driversmpnxyl.exe
+ WoptiClean.exe c:windowssystem32driversmpnxyl.exe
这样包括IceSword、SREng、注册表编辑器和系统配置实用程序在内的部分程序不再被禁止
最新病毒 美女游戏病毒专杀 免费下载