你在杀灭的时候,肯定没勾选上”抑制杀灭对象再次生成“这个选项,如果你勾上了,重启后,桌面上出现的是这个快捷方式的一个同名文件夹,注意是文件夹,不是文件。至于原理很简单,一个地方容不下两个一样名字的文件,所以这个文件夹还有扩展名的,所以这样防止了病毒再生成
杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
请用powerrmv删除下面,一个一个的按杀灭,不支持一次性,就是用prm杀完一个,再杀第二个
请注意:
一定要勾选上==抑制杀灭对象再次生成(这个选项)==再按杀灭,然后跳出来的对话框,按确定,删除完第一个,再删第二个,以此类推,然后重启自动杀除,会生成个同样文件名的文件夹(==全部工作结束后,就是所有的全部完成了,觉得干净了,可以把生成的这个同名文件夹删除)
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys(这两个是重点,也是你这个原因的重点,个人看法)
C:\WINDOWS\wgs3.exe
C:\WINDOWS\wsttrs.exe
C:\DOCUME~1\GALLAN~1\LOCALS~1\Temp\byetmr.exe(找不到,可以直接复制地址)
C:\WINDOWS\system32\SVCH0ST.EXE
C:\WINDOWS\system32\hookdll.dll
C:\WINDOWS\system32\cdnrenew.exe
C:\WINDOWS\system32\cdnrenew.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\drivers\d347bus.sys
C:\WINDOWS\system32\drivers\d347prt.sys
C:\WINDOWS\Kernelmh.exe
C:\WINDOWS\mppjds.exe
重启。。进入安全模式(最好建议到安全模式)
在用sreng删除 启动项目----注册表 --删除
<{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}><C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys> []
<{5D06580A-08EB-4DD0-8425-DDBB5198B30C}><C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys> []
<wgs3><; C:\WINDOWS\wgs3.exe> []
<wms3><; C:\WINDOWS\wms3.exe> []
<wsttrs><; C:\WINDOWS\wsttrs.exe> [N/A]
<svc><; C:\DOCUME~1\GALLAN~1\LOCALS~1\Temp\byetmr.exe>
<ravshell><; C:\WINDOWS\system32\SVCH0ST.EXE> [N/A]
<ExFilter><; Rundll32.exe C:\WINDOWS\system32\hookdll.dll,ExecFilter solo> []
<cmdbcs><; C:\WINDOWS\cmdbcs.exe> [N/A]
<cdnrenew><; C:\WINDOWS\system32\cdnrenew.exe> []
<kernelmh><; C:\WINDOWS\Kernelmh.exe> []
<mppjds><; C:\WINDOWS\mppjds.exe> []
启动项目--服务--驱动服务--删除如下(方法:先勾上隐藏已认证的微软项目,然后=自动刷新完毕后出来的列表,要删除哪个就选上这个项,然后勾上==删除服务==再按旁边的==设置(好像应用的一样),就这样一个一个杀
[d347bus / d347bus][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\d347bus.sys><>
[d347prt / d347prt][Running/Boot Start]
<\SystemRoot\System32\Drivers\d347prt.sys><>
[148140 / 148140][Running/System Start]
<2 - 系统找不到指定的文件。
[acpidisk / acpidisk][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[cdnprot / cdnprot][Stopped/]
<2 - 系统找不到指定的文件。
><N/A>
清理完后,用windows清理助手清理下
下载地址:http://www.arswp.com/
我在网上找的大家看一下吧!