启动计算机进入安全模式
打开sreng 启动项注册表 删除如下项目
<rx><C:\WINDOWS\system32\explore.exe> [N/A]
<zz><C:\WINDOWS\system32\intenet.exe> [N/A]
<wow><C:\WINDOWS\system32\Launcher.exe> [N/A]
<Torjan Program><C:\WINDOWS\WINLOGON.EXE> [sL7Hv24ZjRiGeIyDkYhA]
<9><C:\WINDOWS\system32\Ravdm.exe> [N/A]
<DLMon><C:\WINDOWS\system32\DLMain.dll> [N/A]
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system3.sys> [N/A]
<{59703ED2-799E-4F3F-9EBB-41B2F1F65C07}><C:\WINDOWS\system32\winewfile.dll> [N/A]
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除文件C:\WINDOWS\system32\explore.exe
C:\WINDOWS\system32\intenet.exe
C:\WINDOWS\system32\Launcher.exe
C:\WINDOWS\system32\Ravdm.exe
C:\WINDOWS\system32\DLMain.dll
C:\Program Files\Internet Explorer\PLUGINS\system3.sys
C:\WINDOWS\system32\winewfile.dll
C:\WINDOWS\system32\NetSys.exe
最后按http://forum.ikaka.com/topic.asp?board=28&artid=7495863做一遍