|
昨天以来这个病毒的求助也多了.. 暂时拿不到样本..我找的样本是从一个下载器里提取出来..也算流氓软件吧..不过运行后也一样会生成 RGWatch.sys 如果谁有样本可提供..发送 bin59420@yahoo.com.cn
暂时的处理方法: 下载 Icesword 重启 到安全模式.. 打开 Icesword 点注册表 删除 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RGWatch
Icesword 点 文件夹 删除 C:\WINDOWS\system32\drivers\RGWatch.sys
重启正常模式应该不会在报了.. |