传说中的病毒群啊??
呵呵
先删除根目录下的autorun.inf和auto.exe(显示隐藏文件和受保护的系统文件)
删除注册表和服务下的这些
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
WinForm><C:\WINDOWS\WinForm.exE> []
<WSockDrv32><C:\WINDOWS\vxkdxh.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exE> []
<AVPSrv><C:\WINDOWS\AVPSrv.exE> []
<mppds><C:\WINDOWS\mppds.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<MsPrint32D><C:\WINDOWS\tnvrwf.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<WinSysM><C:\WINDOWS\798733M.exe> [N/A]
<MsIMMs32><C:\WINDOWS\MsIMMs32.exE> []
<PTSShell><C:\WINDOWS\PTSShell.exe> []
<LotusHlp><C:\WINDOWS\LotusHlp.exe> []
<NVDispDrv><C:\WINDOWS\dvdfcd.exe> []
<NAVMon32><C:\WINDOWS\NAVMon32.exE> []
<RegSrv64D><C:\WINDOWS\soaslr.exe> []
<SHAProc><C:\WINDOWS\SHAProc.exe> []
<WinSysW><C:\WINDOWS\798733L.exe> [N/A]
服务
[F45F65E8 / F45F65E8][Stopped/Auto Start]
<C:\WINDOWS\system32\4812A830.EXE -k><>
重启后 删除 上面的exe文件