自动弹出流氓网站病毒
一、自动弹出流氓网站病毒原理:
acpidisk.sys释放出winlib.dll,winlib.dll插入到WINLOGON系统进程里。
二、清除步骤
1,打开“设备管理器”-“查看”-“显示隐藏的设备”,你会看到下面多了一个“非即插即用驱动程序”,你可以看到有一名字是acpidisk的驱动,在这个驱动程序上右击‘停止’-‘卸载’,
或用autoruns找到删除加载项。之后进入%systemroot%\system32\drivers目录下,删除掉acpidisk这个驱动程序。
2,用unlocker删除插入winlogin.exe进程的winlib .dll。