安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
<wosa><C:\DOCUME~1\wgg\LOCALS~1\Temp\woso.exe> [N/A]
<ztsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\ztso.exe> []
<mhsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\mhso.exe> []
<fysa><C:\DOCUME~1\wgg\LOCALS~1\Temp\fyso.exe> []
<jtsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\jtso.exe> []
<wlsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\wlso.exe> []
<wgsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\wgso.exe> []
<wmsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\wmso.exe> []
<qjsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\qjso.exe> []
<rxsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\rxso.exe> []
<wdsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\wdso.exe> []
<tlsa><C:\DOCUME~1\wgg\LOCALS~1\Temp\tlso.exe> []
<dasa><C:\DOCUME~1\wgg\LOCALS~1\Temp\daso.exe> []
<{03F6E661-0D5F-3FAD-3E2B-E261E3CB6CD2}><C:\Program Files\Internet Explorer\PLUGINS\HiJack.dll> [Microsoft Corporation]
<{09B68AD9-FF66-3E63-636B-B693E62F6236}><C:\Program Files\Internet Explorer\romdrivers.dll> [Microsoft Corporation]
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
然后删除
清空C:\DOCUME~1\wgg\LOCALS~1\Temp\
C:\Program Files\Internet Explorer\PLUGINS\HiJack.dll
C:\Program Files\Internet Explorer\romdrivers.dll