难怪最近好几次被恶意软件攻陷,原来中了内核级病毒nwupspx.sys,每次IE启动都会激活,然后不定期下载和安装恶意插件
用IceSword将下面注册表项和文件删掉重启就OK了
(不用IceSword也行,先用 这个 方法删了注册表之后再删文件即可)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wupspx
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NWUPSPX
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\wupspx
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_NWUPSPX
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wupspx
C:\WINDOWS\system32\drivers\wupspx.sys
C:\WINDOWS\system32\sysmgr.exe
病毒藏匿得非常隐蔽,如果不是偶然机会引起我的注意,还真的很难发现。