用SREng在“启动项目”-“注册表”中:
删除以下项目:
<{99F1D023-7CEB-4586-80F7-BB1A98DB7602}><C:\Program Files\Internet Explorer\IEXPLORE.Sys> []
<{FEB94F5A-69F3-4645-8C2B-9E71D270AF2E}><C:\Program Files\Internet Explorer\IEXPLORE.Dat> []
<0aMCPClient><> []
<{2C1CD3D7-86AC-4068-93BC-A02304BB8C34}><> []
双击以下项目:
<Userinit><C:\WINNT\system32\userinit.exe> [Microsoft Corporation]
在键值中的C:\WINNT\system32\userinit.exe后面加上一个英文逗号
在“系统修复”-“文件关联”中点“修复”使所有文件关联都恢复正常。
重启后删除:
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\Program Files\Internet Explorer\IEXPLORE.Sys
如果文件找不到或分不清楚哪个是:
在“我的电脑”点“工具”-“文件夹选项”-“查看”,选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件(推荐)”和“隐藏已知文件类型的扩展名”前面的勾去掉,再找。
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\Program Files\Internet Explorer\IEXPLORE.Sys
是“刘麻子”木马,盗Q号的,已破坏QQ的密码保护程序,楼主杀完毒后应重装QQ,并强烈建议为你的Q号申请密码保护并更改密码。