2、系统中大量存在desktop.ini和folder.htt;
3、在system目录下存在kjwall.gif文件;
手工清除(难度较大,建议采用杀毒软件杀毒)
1、打开注册表,删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Kernel32键值;参照其他机器,恢复HKEY_CLASSES_ROOT\dllFile\下键值;参照其他机器,恢复HKEY_CURRENT_USER\Identities\" & UserID & "\Software\Microsoft\Outlook Express\" & OEVersion &"\Mail\下相关键值;参照其他机器,恢复HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Options\Mail\下相关键值;参照其他机器,恢复HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail\下相关键值;
2、删除文件(建议在DOS状态下或者使用第三方文件管理系统,如Win Commander等)参照其他机器,恢复%Window%s\web目录下folder.htt文件;删除Kernel32.dll或者Kernel.dll文件;删除kjwall.gif;查找所有存在KJ_start字符串的文件,删除文件尾部的病毒代码。欢乐时光病毒
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-25562-2.html
最终受害的始终都是消费者
但慢慢的就有人开始说道了
其实还有一个更好的解决方案