請問現在很流行的*.sys病毒,做成driver,植入到windows\system32\drivers底下,這種病毒就算是進安全模式,一樣會起作用,而且一般都是作來保護另一個*.exe檔,因為它會封鎖修改機碼(regedit)的函數,讓你在HKLM\Software\Microsoft\Windows\CurrentVersion\Run等等有關啟動程序的地方都無法刪除那個病毒的*.exe
一般來說刪除機碼,讓*.exe病毒下次開機不起作用,這招簡單因為HKLM\Software\Microsoft\Windows\CurrentVersion\Run底下沒有很多,中毒後很容易看出來多出來哪些,但是*.sys在drivers目錄底下有好幾百個,根本不知道哪個是多出來,哪個是病毒,除了上網找以外的方法,有人還知道哪些好方法呢?
書籤