引用: |
【老敖的贴子】传上来了。 ........................... |
附件shever.exe是“灰鸽子”。
查杀方法:
1、打开注册表编辑器。依次点击:HKEY_LOCAL_MACHINE、SYSTEM、CurrentControlSet、Services。在左栏中找到shever,删除。
2、重启。
3、删除c:\windows\文件夹中的shever.exe和shever.dll(此时,shever_Hook.dll已经插入系统启动加载的所有进程,无法删除)。
4、重启。
5、删除c:\windows\文件夹中的shever_Hook.dll。