vista的系统主页被改成9348网址导航
这是一个驱动级的流氓软件,普通的杀毒软件和清理软件对他效果不大,也许对极少数机器可以。不想重装系统的朋友可以试验以下方法,前提是你的机器有一个PE系统(当然可以很简单地装上一个)或其他系统,重新启动进入PE系统或其他系统,删除中毒系统的windows/system32/drivers文件夹,再从其他机器复制一个相同文件夹放入相同位置,再重新启动进入原系统即可。
该病毒在drivers文件夹中随机的生成了一些文件,很难查找也很难删除,故采用此法。
打开IE后在状态栏仍然有“世佳电脑科技”字样,打开注册表,查找“世佳电脑科技”,有两处位置,直接删除即可,残留一点也不剩。
另外,可以在运行一遍杀毒。