你的日志我看过了
典型的AUTO.EXE
可以参考http://forum.ikaka.com/topic.asp?board=28&artid=8362073处理
SRENG的使用方法在:http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
如果看不懂,参照简单的方法进行:
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar
然后使用SRENG删除注册表中:
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<DiskMan32><C:\WINDOWS\DiskMan32.exe> []
<WinSysM><C:\WINDOWS\IGM.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> []
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]<{AEB6717E-7E19-11d0-97EE-00C04FD91974}><windows.dll> []
并把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><windows.dll> []
设置为空
删除服务
[13E62740 / 13E62740][Stopped/Auto Start]
<C:\WINDOWS\system32\17A7E20.EXE -k><Microsoft Corporation>
使用冰刃删除文件
冰刃下载地址http://www.onlinedown.net/soft/53325.htm
删除以下文件,有就删,没有就算
每个分区的auto.exe和Autorun.inf
C:\WINDOWS\system32\A7F85700.DLL
C:\WINDOWS\system32\17A7E20.EXE
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\DiskMan32.exe
C:\WINDOWS\IGM.exe
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\windows.dll
[C:\WINDOWS\system32\windows.dll] [N/A, ]
[C:\WINDOWS\system32\DbgHlp32.dll] [N/A, ]
[C:\WINDOWS\system32\NVDispDrv.dll] [N/A, ]
[C:\WINDOWS\system32\fjackn.dll] [N/A, ]
[C:\WINDOWS\system32\apspks.dll] [N/A, ]
[C:\WINDOWS\system32\frzfpq.dll] [N/A, ]
[C:\WINDOWS\system32\kovhrj.dll] [N/A, ]
[C:\WINDOWS\system32\secyuo.dll] [N/A, ]
[C:\WINDOWS\system32\cfltqq.dll] [N/A, ]
[C:\WINDOWS\system32\hdsyje.dll] [N/A, ]
[C:\WINDOWS\system32\zatkhk.dll] [N/A, ]
修复文件关联