最近发现有报毒的现象 看到转过来分享下
干掉思路跟之前私服跳转那个一样 延迟执行反注册dll的批处理 regsvr32 /u /s %windir%system32skula.dll 这个会去掉类型为浏览器帮助程序的那个 不知道为什么我这里IE加载项里还有个类型是Activex控件的skula.dll 百度了下Activex控件的删除方法,最后用删除该注册表项目解决的 Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}]
@="{01B6ABAA-8BD5-4c79-AC43-36D48FF59329}" [-HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{B8C52E8E-BEF5-4104-9361-D09F597316ED}]
@="{B8C52E8E-BEF5-4104-9361-D09F597316ED}" 以上都是通过深蓝维护通道实现的。
|