这两天可能总是用U盘跟公司里的机器交换文件,结果也不知是因为U盘中毒,还是IE7不可靠。不知不觉的突然发现游戏到一半就掉线,一看进程吓一跳,久违的电脑病毒又来了。可恨的NOD32竟然没反应过来。查了一下进程,发现可以是一个叫KeyLogger. 结果昨天在公司里也是病毒泛滥,正好赶上要准备演示资料,这真是让人郁闷之极.

在网上一番搜索,发现最近AVG还不错,便下载了一份试,感觉还不错,在这里推荐一下,不过用得时间不长,至于稳定性如何就需要时间来验证了。

华军下载地址:http://www.onlinedown.net/soft/3373.htm

国外:http://free.grisoft.com/

经过一番折腾,发现根本稳定下来了。不过今天一查进程的DLL,发现多了一个ytewcxzsw.dll 网上一搜索,发现是一个又马的程序,好像名字叫CMDBC的之类。于是我尝试关闭Explore之类的程序然后用黑窗CMD来DEL这个DLL,可惜失败了,惊奇的发现,每一个进程都有这个ytewcxzsw.dll.

于是便重启了机器进入了安全模式,一般的病毒在安全模式下都是能删除的,可没想到的是这个ytewcxzsw.dll就是删不掉。怎么办呢? 灵机一动,顺手试试把ytewcxzsw.dll改名成.dlll 然后马上新建一个空文件,起名为ytewcxzsw.dll,并让它只读,隐藏。再重启进入正常模式,让人又兴奋又郁闷的事发生了,我要连续不断的点击弹出的错误窗口来取消这些没法加载病毒的过程。

接着,我只能打开REGEDIT修改注册表,在找到APPINIT_DLLS

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
“AppInit_DLLs”=”ytewcxzsw.dll,avgrsstx.dll”

将其修改成

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
“AppInit_DLLs”=”avgrsstx.dll”

就完成正常了,也不知道是否彻底的解决了这个问题,不过目前为止没有再发作了。

就这样,好久没碰到的病毒之害就这样理论上解决了。

read more from this topic.....