首先删除注册表的服务项(备分) 然后杀毒 经过多次重起再检测确认无病毒感染
恢复注册表后重新启动机器病毒也回来了 瑞星启动就提示两个svchostKey.dll,svchost_Hook.dll病毒 文件被删除
然后用瑞星杀毒 几乎所有的进程都重新被感染 但是这时候不能发现winnt目录下的病毒文件svchost.dll和svchost.exe
后来删除注册表项 重新启动后用瑞星杀毒 进程都恢复正常,winnt目录下发现svchost.dll病毒 删除成功
在重新启动全盘检测无病毒。
现象按我的理解就是:注册表决定病毒是否起作用,但并不是杀掉病毒