先停止soundman进程,然后删除system32下的三个文件.
%WINDOWS%\system32\error.dat
%WINDOWS%\system32\soundman.exe
%WINDOWS%\system32\systask.dll
继续清理病毒的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值: 字串: "SOUNDMAN"="C:\WINDOWS\SYSTEM32\SOUNDMAN.EXE"
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache\
键值: 字串: "病毒所在路径 \SOUNDMAN.EXE"="Realtek Sound Manager"
最后修复这里
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\
新建键值"C:\WINDOWS\SYSTEM32\SOUNDMAN.EXE %1 %*"
原键值: ""%1" %*"
重启ok.
先下载安装
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
后下载安装http://www.newhua.com/soft/41516.htm升级后木马杀尽
详细的请看http://forum.ikaka.com/topic.asp?board=28&artid=8132483