建议用SREng 扫描日志~~ 官方下载http://www.kztechs.com/sreng/download.html
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
<ravshell><C:\WINDOWS\system32\1explore.exe> [N/A]
<u2r121t><C:\WINDOWS\iexpl0re.exe> [N/A]
<svc><C:\DOCUME~1\se\LOCALS~1\Temp\spolive.exe> [N/A]
<333><C:\Syswm1C\svchost.exe> [N/A]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<kernelmh><C:\WINDOWS\Kernelmh.exe> []
<twin><C:\WINDOWS\system32\twunk32.exe> [Microsoft Corporation]
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk> []
双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除
C:\DOCUME~1\se\LOCALS~1\Temp\下面所有文件
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\1explore.exe
C:\WINDOWS\iexpl0re.exe
C:\Syswm1C\svchost.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\Kernelmh.exe
C:\WINDOWS\system32\twunk32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
如果装有QQ请把QQ 安装文件夹中的Timplatform.exe删除 把Timplatfrom.exe重命名为Timplatform.exe