这些鬼东东经常会由两个文件共同工作, 一个作为启动文件, 另一个负责检查启动文件是否存在,如果不存在则重新复制启动文件。所以象冰河一类的木马用手工比较难删除。

netee (netee)
(#363866@0)
2002-2-9 -05:00

回到话题: 昨天得知感染病毒后,下载了诺顿两千零二,经查有七个病毒,全部不能修理,只好删除。但有两个诺顿甚至不能删除,IMEkernel32.sys,Kernelsys32.exe,但是查找却找不到文件,怎么办?

回到论坛: HOME枫下论坛枫下论坛主坛工作学习IT杂谈

URL:   
http://www.rolia.net/zh/post.php?f=0&p=363866