木馬偽裝成ATi顯卡服務,有點可惡!生成文件,如果系統在C盤就是:
C:\Program Files\Common Files\ati2evxx.exe C:\Program Files\Common Files\ATi\ati2evxx.exe,並創建注冊表服務項。
清除方法
1.右擊任務欄打開任務管理器,結束ati2evxx.exe進程;
(注:如果你的顯卡是ATi的,用戶名是SYSTEM的ati2evxx.exe進程是正常的,而你登入的用戶名或是Administrator的ati2evxx.exe進程才是木馬進程)
2. 刪除病毒文件:
C:\Program Files\Common Files\ati2evxx.exe C:\Program Files\Common Files\ATi\ati2evxx.exe
3. 刪除注冊表服務項:
運行regedit打開注冊表,用尋找ati2evxx.exe的方法來刪除,如果你的顯卡是ATi的注意路徑是:
C:\Program Files\Common Files\ati2evxx.exe C:\Program Files\Common Files\ATi\ati2evxx.exe
不要把正常的給刪除了,,不過要是刪錯的話,清完毒後,重裝一下ATi的顯卡驅動也可以。