请贴上日志.
O23 - Service: systavm (systavn) - Unknown owner - C:\WINDOWS\IEXPLROE.exe
1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名systavm
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名C:\WINDOWS\IEXPLROE.exe,C:\WINDOWS\IEXPLROE.dll,C:\WINDOWS\IEXPLROE_Hook.dll,C:\WINDOWS\IEXPLROEkey.dll,能找到的都删除
这是一个样本.希望你能看懂.