并且把系統中的Rundll32.exe復制一份副本,改名為8yo.exe(隨機文件名)之后病毒把自己復制到以下的地方:%system%j9zpf.dll(隨機文件名)并釋放另外一份病毒文件%system%driversd3t.sys (隨機文件名)2.更改注冊表病毒會更改以下兩處注冊表,使自己能依靠Rundll32隨Windows啟動。 該專殺工具可完全清除3448、“3448”專殺工具,4199、7939等流氓軟件,該類流氓軟件是一些更改IE瀏覽器首頁地址的病毒,它們會不斷的修改用戶IE瀏覽器的主頁,給用戶帶來極大的不便,并通過HOOK技術隱藏自己。 ...