【操作参考】
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载后打开IceSword
在工具栏中点击--文件--设置
勾选“禁止进线程创建”
然后结束【除下面进程以外的其它进程】:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
开始--运行
输入regedit
确定
进入注册表
修改
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\BENQ\IEXPLORE.EXE>
为
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\userinit.exe,>
展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
删除此项(项名应为internetrfire)
[taskmerinternetr / internetrfire]
<C:\WINDOWS\taskmer.exe><N/A>
展开
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
删除此键:
<load><C:\PROGRA~1\svhost32.exe>
删除以下文件:
C:\BENQ\文件夹
C:\PROGRA~1\svhost32.exe
C:\WINDOWS\system32\ztdll.dll
C:\WINDOWS\taskmer.exe
C:\WINDOWS\taskmer.dll
C:\WINDOWS\taskmerKey.dll
C:\WINDOWS\taskmer_hook.dll(如果有的话)
【提示】
若文件找不到或无法删除文件
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下
确认以上步骤全部做完之后,再把“禁止进线程创建”的勾取消。
以上是灰鸽子和木马的处理方法,还有一些流氓软件和广告软件,为不增加楼主的负担,在下一帖再列出。