以下过程将用到SREng、PowerRmv,如果您不熟悉这两款工具的使用方法,请参考下列链接:
SREng详细操作方法:
http://hi.baidu.com/peaset/blog/item/3114a7fb17dd19224e4aeadf.htmlPowerRmv详细操作方法:
http://hi.baidu.com/peaset/blog/item/e1daf0dd126fb5eb77c63816.html======================================================
以下是病毒清除步骤:
1、用PowerRmv删除以下文件(没有则跳过):
rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
C:\WINDOWS\system32\ibmpmsvc.exe
System32\QCONSVC.EXE
"C:\Program Files\WinPcap\rpcapd.exe" -d -f "C:\Program Files\WinPcap\rpcapd.ini"
System32\TPHDEXLG.EXE
\SystemRoot\system32\drivers\ADProt.sys
System32\drivers\IBMBLDID.SYS
\??\C:\WINDOWS\system32\drivers\mxdispdr.sys
\??\C:\Program Files\Tencent\QQ\npkycryp.sys
\??\C:\WINDOWS\system32\drivers\klif.sys
I:\autorun.inf
I:\
2、用SREng删除以下【注册表】项(没有则跳过):
<New.net Startup>
3、用SREng删除【所有启动文件夹】内容(没有则跳过)
4、用SREng删除以下【服务】项(没有则跳过):
[IBM PM Service / IBMPMSVC]
[QCONSVC / QCONSVC]
[Remote Packet Capture Protocol v.0 (experimental) / rpcapd]
[IBM HDD APS Logging Service / TPHDEXLGSVC]
5、用SREng删除以下【驱动程序】项(没有则跳过):
[ADProt / ADProt]
[IBMTPCHK / IBMTPCHK]
[mxdispdr / mxdispdr]
[npkycryp / npkycryp]
[TSP / TSP]
6、用SREng删除以下【浏览器加载项】项(没有则跳过):
[CAdLogic Object]
[AcroIEToolbarHelper Class]
[新浪UC]
[Adobe PDF]
[CAdLogic Object]
[Adobe PDF]
[AcroIEToolbarHelper Class]
[&Download by NetAnts]
[Download &All by NetAnts]
[加入天涯网藏]
[导出到 Microsoft Excel(&x)]
[导出当前页到超星阅览器(&A)]
[导出选中部分到超星阅览器(&S)]
[设为 Messenger Live 头像]
7、用SREng修复【文件关联】项
最后,重新启动计算机.Tored祝您好运!