并且把系统中的Rundll32.exe复制一份副本,改名为8yo.exe(随机文件名)之后病毒把自己复制到以下的地方:%system%j9zpf.dll(随机文件名)并释放另外一份病毒文件%system%driversd3t.sys (随机文件名)2.更改注册表病毒会更改以下两处注册表,使自己能依靠Rundll32随Windows启动。 该专杀工具可完全清除3448、“3448”专杀工具,4199、7939等流氓软件,该类流氓软件是一些更改IE浏览器首页地址的病毒,它们会不断的修改用户IE浏览器的主页,给用户带来极大的不便,并通过HOOK技术隐藏自己。 ...