送交者: 阳明 于 2007-06-16, 07:55:29:
2. 用ProcessExplorer扫描当前进程a)注意用svchost.exe启动的b)注意用explorer.exe启动的
3. services里的自动运行进程
4. 用Icesword强制删除文件,注册表a)推荐Icesword,因为他运行在ring3
加跟贴
标题:
内容: (BBCode使用说明)