今天的诺顿已经可以识别这个病毒了.以下是手工清楚方法
开始>运行>regedit,进入注册表编辑器
搜索"mssym"字串,删除所有搜索到的结果,大概不到10个.
在硬盘里搜索带"mssym"的文件,记得搜索隐藏文件,一般在以下位置
c:\windows\system32\mssym.exe (隐藏只读)
c:\program files\symantec antivirus\mssym.exe(隐藏只读)
c:\windows\prefetch\ 里面有2个mssym开头的.pf文件,一并删除.
重启,ok了