另外,c:\WINNT\sysyem32\drivers文件夹里(好象)还有个KSDT1983.sys文件,网上搜索所得,好象又是一个病毒遗留下来的文件。搜索所得如下:”安全模式下删除:kb721815m.log……如果下面不是您自己安装,也删除:C:\WINDOWS\system32\VKTServ.exe“
服务: VKTServ - 启动方式: 自动 - 当前状态: 已启动 - C:\WINDOWS\System32\VKTServ.exe类型:PING网关时断时续/VKTSERV/okserver/WINSMD/ARP网关欺骗型病毒 vktserv停止服务时出现一个错误说不能停止,当然不能用普通办法结束进程了,用ICESWORD强制结束进程,服务改为禁用winsmd加载到了注册表的RUN下,运行MSCONFIG,勾去掉。在任务管理器中结束vktserv.exe进程,然后删除c:\windows\system32\vktserv.exe