名称:AppInit_DLLs 路径:kvdxbma.dll

来源:百度知道 编辑:UC知道 时间:2024/06/08 13:15:09
名称:AppInit_DLLs
路径:kvdxbma.dll
出品公司:
行为描述:篡改系统启动项
位置:HKEY_LOCAL_MACHINE\SOFTWARE
这是怎么回事啊? 请高手帮我解决一下~

这个启动项目就算在安全模式都可以运行,这个应该是DLL的插入类型病毒,运行REGEDIT,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows ,找到APPLINIT_DLLS,删除掉,然后在下载一个PROCESS,搜索那个DLL,知道他插入哪个进程之中,结束进程在删除SYSTEM32里面的病毒就可以了
最好是编写一个批处理,例如那样
taskkill /f /im explorer.exe
del C:\WINDOWS\system32\WPDShServiceObj.dll /f /q /as
start explorer.exe
pause
用记事本保存然后改为BAT文件在运行就可以了,上面的EXPLORER是一个进程,WPDSHSERIVEOBJ.DLL是病毒文件