回复 1F 我爱你A123456 的帖子
看了你的SRENG日志。用IceSword手工杀毒。流程如下:
1、断网。
2、强制卸除下列进程中的病毒模块C:\WINDOWS\system32\kqxc.dll
[PID: 1744 / new][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 372 / new][C:\Program Files\Internet Explorer\iexplore.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
3、强制删除下列文件:
C:\WINDOWS\system32\kqxc.dll
C:\WINDOWS\System32\Com\svohosv.exe
4、删除下列注册表内容:
启动文件夹
[8CKHA]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\8CKHA.lnk --> C:\WINDOWS\N3ESK0M5YQ5.exe [File is missing]><H>
服务
[ZGVN5 / MT3FBZ][Stopped/Auto Start]
<C:\WINDOWS\system32\IV01S5057.exe 2ZI0PZO9P7><(File is missing)>
[Remote Locator Call (RPC) CSRS / RlcRs][Running/Auto Start]
<C:\WINDOWS\System32\Com\svohosv.exe><N/A>
[System trke / System trke][Stopped/Auto Start]
<C:\WINDOWS\System trke><(File is missing)>
5、取消IceSword的“禁止进程创建”。