下载http://it.rising.com.cn/Channels/Service/2006-11/1163505486d38734.shtml
http://www.jiangmin.com/download/VikingKiller.exe
http://tool.duba.net/zhuansha/253.shtml
http://hzqedison.mm9mm.com/mopery/nimuya.zip
这里面的专杀 先在安全模式下全盘杀毒
然后安全模式下
打开sreng 启动项目 注册表 删除如下项目
<svcshare><C:\WINDOWS\system32\drivers\sppoolsv.exe> [N/A]
<SymhMy><C:\WINDOWS\system32\iexpl0re.exe> [N/A]
<s9t><C:\WINDOWS\iexp1ore.exe> [N/A]
<j><C:\WINDOWS\alga.exe> [N/A]
<zyyhwu9evfi1gj2><C:\WINDOWS\iexpl0re.exe> [N/A]
<qqs84hyvlgyx7><C:\WINDOWS\winlog0n.exe> [N/A]
<IEBarUp><RunDll32 "C:\WINDOWS\system32\IeBar1.dll",Run> [N/A]
<Desktop><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Run> [N/A]
<IEXPLORER><C:\WINDOWS\feifei-2.exe> [N/A]
<{08315C1A-9BA9-4B7C-A432-26885F78DF28}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp>
<qcsszjcz><; c:\chenhu2\chenqxms.exe> [陈虎]
<res><; C:\WINDOWS\system32\res.exe>
WINTASK><; taskgmr.exe> [N/A]
<wmicsmgr><; rundll32 ,Initialize> [N/A]
启动文件夹[Internet Explorer]
<C:\Documents and Settings\zz\「开始」菜单\程序\启动\Internet Explorer.lnk --> C:\PROGRA~1\INTERN~1\iexp1ore.exe [N/A]><N>
然后 还是sreng 启动项目 服务 驱动
把隐藏微软已经验证的钩挑上
找到c22139406,ifjgjffj,nwlnksipx,101421 ,103734,msprotect
然后选中修改启动类型 在旁边的项目中选中 Disabled 然后设置
然后安全模式下
把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
双击1.reg把这个注册表项导入
删除C:\WINDOWS\system32\drivers\sppoolsv.exe
C:\WINDOWS\system32\iexpl0re.exe
C:\WINDOWS\iexp1ore.exe
C:\WINDOWS\alga.exe
C:\WINDOWS\iexpl0re.exe
C:\WINDOWS\winlog0n.exe
C:\WINDOWS\system32\NTService32.dll
C:\WINDOWS\feifei-2.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp
c:\chenhu2\chenqxms.exe
C:\WINDOWS\system32\res.exe
C:\PROGRA~1\INTERN~1\iexp1ore.exe (注意中间是数字1)
C:\DOCUME~1\zz\LOCALS~1\Temp\下面所有文件
\SystemRoot\System32\drivers\101421.sys
SystemRoot\System32\drivers\103734.sys
\SystemRoot\system32\drivers\ADProt.sys
\SystemRoot\System32\drivers\c22139406.sys
\SystemRoot\system32\drivers\ifjgjffj.sys
哎 手都酸了 真不知道你那个诺顿是干什么吃的