回楼上:从这次清除过程中看,应是有下列相关(因前期也真的没在意,好在这次太深刻):
1,中毒情况与时间与你基本相同,但我上的是"无忧天地"那是我基本天天去的正规的论坛,这次上一去就中招.
2,被强行关闭杀毒和防火墙后,关机\开机,不正常情况一样,小绿伞不见,只有防火墙,一连线,不久,有ptool32(有"龙"字标志)要求通过防火墙.(不同意有时防火墙就出现被关闭).打开防火墙,在"网络活动"中可看见处于活动的ptool32在下列二个文件夹中(我这情况):
C:\WINDOWS\System32\ptool32.exe
C:\Documents and Settings\(此处是个人机子名称文件)\Local Settings\Temp\IXP000.TMP
3,ptool32用搜索文件可以搜索到,只是当时仓促删除,记不清是在那的文件夹了.
4,进入注册表中,查看:ptool32有二处:名称分别是"000"和"KernelFaultCheck"(这个如没记错)但通过右健的"修改",都可查看到其的:数值名称都是:ptool32
------
5.lscnty的搜查与删除见37贴.
---------------------------
但这二个毒在不是安全模式下即使打开了显示隐藏文件,在C:\WINDOWS\System32\ptool32.exe
C:\Documents and Settings\(此处是个人机子名称文件)\Local Settings\Temp\IXP000.TMP 中也是看不到的.
---------
从我这处理的过程中看,归结来主要是删除了下面几个方面的二个毒:
1,注册表中删除,二毒在注册表中查看至少均在二处中有存在(名称见前述)-->确定后删除
2.对C:\Documents and Settings\(此处是个人机子名称文件)\Local Settings\Temp\IXP000.TMP中的IXP000.TMP实行文件夹删除(见前贴)
------
删除后,重装杀毒和防火墙.
-------------------
我的系统XPSP1,IE6.0(未打过补丁)
----------------
耐心点.细心点......如实在不行,也按31楼的方法试试.
-----
祝成功!!!