将就试试吧,别抱太大希望。呵呵!!!!!
这里下载冰刃(1.2版本):http://forum.ikaka.com/topic.asp?board=67&artid=8283060
然后断网,关闭一切能关闭的东西,包括防火墙,杀软,网页,QQ,已断网了,所有加入内存的软件,都尽量退出。
安全模式下。
用扫日志的SRENG工具删除下面注册表项。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Microsoft Autorun1><C:\windows\System32\nwizdh.exe> []
<WinForm><C:\windows\WinForm.exe> []
<AVPSrv><C:\windows\AVPSrv.exe> []
<Microsoft Autorun5><C:\windows\System32\mosou.exe> []
<Microsoft Autorun7><C:\windows\System32\nwizqjsj.exe> []
<Microsoft Autorun14><C:\windows\System32\ztinetzt.exe> []
<Microsoft Autorun10><C:\windows\System32\nwizwmgjs.exe> []
<Microsoft Autorun12><C:\windows\System32\nwizzhuxians.exe> []
<TIMHost><C:\windows\TIMHost.exe> []
<MsIMMs32><C:\windows\MsIMMs32.exe> []
<Microsoft Autorun11><C:\windows\System32\nwizwlwzs.exe> []
<cmdbcs><C:\windows\cmdbcs.exe> []
————————————————————————————————————
用扫日志的SRENG工具将下面的各项启动类型改为“Disabled”,
服务
[F083306E / F083306E][Stopped/Auto Start]
<C:\windows\System32\D516FDD5.EXE -k><Microsoft Corporation>
[Intranet Messenger / MouTALS][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFOROUR.EXE C:\WINDOWS\SYSTEM32\WBEM\WVKJV.DLL,Export 1087><Microsoft Corporation>
驱动程序
[livc / livcl][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\livcl.sys><N/A>
[Netgroup Packet Filter / NPF][Running/Manual Start]
<System32\DRIVERS\npf.sys><CACE Technologies>
[SVKP / SVKP][Running/Auto Start]
<\??\C:\WINDOWS\System32\SVKP.sys><AntiCracking>
————————————————————————————————————
重启电脑,再进安全模式。
用冰刃强行删除下面文件:
C:\windows\System32\nwizdh.exe
C:\windows\WinForm.exe
C:\windows\AVPSrv.exe
C:\windows\System32\mosou.exe
C:\windows\System32\nwizqjsj.exe
C:\windows\System32\ztinetzt.exe
C:\windows\System32\nwizwmgjs.exe
C:\windows\System32\nwizzhuxians.exe
C:\windows\TIMHost.exe
C:\windows\MsIMMs32.exe
C:\windows\System32\nwizwlwzs.exe
C:\windows\cmdbcs.exe
C:\windows\System32\1E3B3E61.DLL
C:\windows\System32\dh2104.dll
C:\windows\System32\MOSOU.dll
C:\windows\System32\nwizqjsj.dll
C:\windows\System32\ztinetzt.dll
C:\windows\System32\AVPSrv.dll
C:\windows\System32\nwizwmgjs.dll
C:\windows\System32\WinForm.dll
C:\windows\System32\nwizzhuxians.dll
C:\windows\System32\TIMHost.dll
C:\windows\System32\MsIMMs32.dll
C:\windows\System32\nwizwlwzs.dll
C:\windows\System32\cmdbcs.dll
包括各盘根目录下的文件:
删除:
Autorun.inf
auto.exe
——————————————————————————————
重启电脑,不行,就再扫日志。
没异常,就安装并升级杀软至最新版本,全盘杀毒。