rundll31的病毒,重发(见谅)【求助】
我同学的电脑是瑞星2006版,更新到6.28的。后来到一个网站下了个exe文件,一时疏忽就安装了,结果桌面被改,几乎所有的系统服务被禁止,系统还原也不可用了。另外瑞星由一个绿色的张开的伞变为一个红色的合拢的伞,使用系统进程查看,几乎所有的进程都是大写的。
今天下午我折腾了一下午,按照网上搜的把注册表启动项的run键值下的rundll31和系统盘下的iexplorer.exe以及filem.sys删掉,但是总是不成功。后来手动将瑞星的三个后台服务恢复了,但是一重启,又老样子了。是不是还有什么守护进程啊,另外那个大写的EXPLORER进程也很怪,不知是否病毒。
希望大家多帮忙,不然就得重装机子了。
谢谢大家。