啸啸的方法有可取之处
要么从其他电脑上弄个正常文件下来覆盖掉(注意观察文件大小,受感染文件一般大小会发生变化)
如果是关键进程就难以删除,用unlock或是icesword
另外如果是有流氓IE插件的话
到C:\Program Files\Internet Explorer\PLUGINS下看看
如果你是什么插件都没有的话,只有一个richmx文件夹的
自己看看,如果多出什么莫明其妙的执行程序或是.dll文件或是.ocx文件就是有问题了
我一旦中流氓插件都是以此来判断的,删除其中的插件文件清除注册表项
挺管用的,如果是最近比较流行的AV病毒
那下面会有一个8位字符名称文件名的执行程序和.dll文件