用SRENG
删除注册表中
<YLive.exe><; > [N/A]
删除启动文件夹
[msword]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\msword.lnk --> C:\WINDOWS\system32\ccwle080309.exe [N/A]><N>
删除驱动
[oa20y9 / oa20y9u][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\oa20y9u.sys><N/A>
SRENG的使用方法可以看:http://bbs.360safe.com/viewthread.php?tid=55006&extra=page%3D1(注意,删除服务和驱动最后一个对话框选择“否”)
重起后删除文件
C:\WINDOWS\system32\ccwle080309.exe
C:\WINDOWS\System32\DRIVERS\oa20y9u.sys