楼上的一些回帖,技术含量实在是……
瑞星在内存监控中查到灰鸽子,就结束了灰鸽子使用的IE进程,所以杀毒后在进程中是看不到可疑的IE的。
用SREng在“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏微软服务”,选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[Windows_rejoice / Windows_rejoice]
<C:\Program Files\Common Files\Microsoft Shared\MSINFO\notepad.exe><N/A>
重启电脑后,显示隐藏文件,删除:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\notepad.exe