由于我搜索注册表时使用了“完全匹配”,导致我未发现
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_xxxxxx
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_xxxxxx
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_xxxxxx
(xxxxxx 为病毒dll的文件名)
下的病毒键值,惭愧...
此键值使用regedit无法直接删除,建议使用 IceSword 强制删除,下载本贴中的附件,解压运行并选择注册表项(图)...
Good Luck!
在此感谢zcam以及各位反馈的朋友 
[ 本帖最后由 gerald 于 2006-10-24 22:00 编辑 ] |