用SREng在“启动项目”-“注册表”中删除:
<wl><C:\WINDOWS\Download\svhost32.exe> []
<KernelCheck><; C:\WINDOWS\System32\winasse.exe> []
<AppInit_DLLs><608769M.BMP> []
<xysecond><; C:\bxy_vrv\vrvmon.exe> []
这一项确认一下,如果不是你自己装的,也删除。
在“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏微软服务”,选中以下项目,点“删除服务”,点“设置”,在弹出的框中点“否”:
[msndnscnc / msndnscnc]
<C:\WINDOWS\a.exe><N/A>
在“系统修复”-“浏览器加载项”中删除:
[conimehlp Class]
{1B3E9F8D-FF96-41C8-B5E6-B4685109E460} <C:\WINDOWS\System32\mskey.dll, Microsoft>
[ntsvr Class]
{79B8A2B5-CCAB-40CD-B939-A18B916FAD95} <C:\WINDOWS\System32\ntsvr.dll, Microsoft>
C:\WINDOWS\System32\winasse.exe的处理参考
http://forum.ikaka.com/topic.asp?board=28&artid=8168701
另外重启后删除:
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\608769M.BMP
C:\WINDOWS\System32\mskey.dll
C:\WINDOWS\System32\ntsvr.dll
如果不能显示隐藏文件,参考http://forum.ikaka.com/topic.asp?board=28&artid=6979213第12楼。