acpidisk.sys释放出winlib.dll,待winlib.dll插入到WINLOGON系统进程里去后,就删除掉WINLIB.DLL,所以说搜索不到这个文件,知道了原理之后清除这个病毒就很容易了。
1.打开PROCE EXPLORER,暂停掉WINLOGON.EXE这个进程
2.从WINLOGON进程里卸载掉winlib.dll这个线程
3.在设备管理器里面先停止acpidisk.sys驱动,之后卸载它,并且删除掉%systemroot%\system32\drivers路径里的acpidisk.sys文件。
4.用工具删除掉acpidisk这个服务
重启电脑后,WINLIB.DLL这个文件就不会再出现了。
欢迎光临 世界之窗论坛 (http://bbs.theworld.cn./) | Powered by Discuz! 7.2 |