建议用IceSword手工杀毒。操作流程如下:
1、禁止进程创建。
2、结束下列进程:
[PID: 1008 / simon][C:\WINDOWS\Explorer.EXE]
[1536] c:\windows\system32\gdisvc.exe
[1568] c:\program files\common files\microsoft shared\vgx\regin.exe
3、删除下列注册表项:
(1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks分支下的:
<{ACADABAF-1000-0010-8000-10AA006D2EA4}
(2)HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支下的:
eh5o4ux
tvplj
4、删除下列文件:
C:\WINDOWS\system32\np5n7i3qm7.dll
c:\windows\system32\gdisvc.exe
c:\program files\common files\microsoft shared\vgx\regin.exe
C:\WINDOWS\system32\system.dat
C:\WINDOWS\System32\DRIVERS\eh5o4ux.sys
C:\WINDOWS\system32\drivers\tvplj.sys
5、取消IceSword的“禁止进程创建”。