O23 - NT 服务: NetDDEdsdn - Unknown owner - C:\WINDOWS\NetDDEdsdn.exe
O23 - NT 服务: SCHV0ST.EXE - www.huigezi.net - C:\WINDOWS\N0TEPAD.EXE
如下操作下试试~~
关闭IE等不必要的程序
清空临时文件夹~
IE》属性》删除文件(包括脱机文件)》确定
下面有两种方法,,,(随你用哪个~~试一下~)
一种,,,
开始》控制面板》管理工具》服务~~~查找到NetDDEdsdn这项服务项~击右键》属性》先停用,》在启动类型里选 禁用》应用》确定
再查找到SCHV0ST.EXE 这项服务项~击右键》属性》先停用,》在启动类型里选 禁用》应用》确定
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,不隐藏受保护的操作系统文件》确定
我的电脑》工具》文件夹选项》查看》去掉“隐藏已知文件类型的扩展名”前的勾
查找并删除以下文件
C:\WINDOWS\NetDDEdsdn.exe
C:\WINDOWS\N0TEPAD.EXE
及该文件夹下以NetDDEdsdn和N0TEPAD为文件名的DLL文件
(引用~~~endurer 的方法, http://forum.ikaka.com/topic.asp?board=28&artid=7422438 )
第二种~~~开始 》 运行 》输入 Regedit.exe 》确定
打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \
SERVICES分支,删除左栏中的病毒服务名 NetDDEdsdn和SCHV0ST.EXE
重启系统,
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,不隐藏受保护的操作系统文件》确定
查找并删除以下文件
C:\WINDOWS\NetDDEdsdn.exe
C:\WINDOWS\N0TEPAD.EXE
及该文件夹下以NetDDEdsdn和N0TEPAD为文件名的DLL文件
(引用~~baohe 的方法