不看不知道,一看吓一跳
结束进程:
C:\WINDOWS\smss.exe(注意与正常的系统进程相区别)
C:\WINDOWS\System32\TYCRFX.exe
C:\Program Files\sfx software\svchost.exe
C:\WINDOWS\WINLOGON.EXE(注意与正常的系统进程相区别)
修复:
F2 - REG:system.ini: Shell=explorer.exe 1
O4 - 启动项HKLM\\Run: [C8Q2S1] C:\WINDOWS\System32\TYCRFX.exe
O4 - 启动项HKLM\\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - 启动项HKLM\\Run: [TProgram] C:\WINDOWS\smss.exe
O4 - Global Startup: LightFrame 3.lnk = ?
O20 - AppInit_DLLs: KB9193311.LOG
卸载C:\Program Files\sfx software\(如果有卸载程序的话)
删除:
C:\WINDOWS\smss.exe(注意与正常的系统进程相区别)
C:\WINDOWS\System32\TYCRFX.exe
C:\Program Files\sfx software\
C:\WINDOWS\WINLOGON.EXE(注意与正常的系统进程相区别)
KB9193311.LOG(在硬盘中搜索)
其中C:\WINDOWS\WINLOGON.EXE的详细处理方法请务必参考
http://forum.ikaka.com/topic.asp?board=28&artid=7678628