5.登录毒霸官网下载清理专家安装包,结果发现刚一开始下载,IE的进程条就不动了,病毒应该是对杀毒厂商的网站进行了攻击。

6.尝试从其它下载站点下载安装包成功

7.安装清理专家成功,但清理专家打开后就死掉,无法正常运行。
8.尝试安全模式下运行清理专家,结果重启到安全模式就蓝屏重启。

9.运行autoruns,发现Appinit_dlls有异常加载,文件为c:\windows\system32\dnsq.dll,这个正是磁碟机病毒注入的dll文件,在很多系统进程中都有注入,强行删除或结束该线程会立即导致蓝屏重启。
尝试用autoruns删除病毒修改的加载项,刷新后很快发现又回来了,证明在清除病毒前,修改注册表键是毫无用处的。

| 共4页: 上一页 [1] 2 [3] [4] 下一页 | ||||||
|