【回复“乐天熊仔”的帖子】
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<swg><C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe> [(Verified)Google Inc.]
<MsServer><msfir80.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IMJPMIG8.2><msime80.exe> [N/A]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<MsServer><; msfir80.exe> [N/A]
建议:
断网。关闭所有不必要的应用程序。
下载/运行IceSword。然后,用IceSword执行下列操作:
1、禁止进程创建。
2、保留系统核心进程和IceSword自身的进程,其余进程——统统结束。
3、删除上述加载项。
4、删除那些加载项指向的文件。
5、删除C、D、E、F盘根目录下的AutoRun.ini和sal.xls.exe
6、取消“禁止进程创建”,点击IceSword工具栏上的“文件”、“重启并监视”。
7、重启后,再扫日志贴上来看。