给你的解决方法:
右键点击 右键菜单中的打开 打开 C盘
找到C:\Windows\system32\msv1_1.dll
把他重命名
重启计算机
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\msv1_1]
<WinlogonNotify: msv1_1><msv1_1.dll> [Microsoft Corporation]
系统修复 浏览器加载项 删除
[windows 信息管理]
{B1B9CA6E-D469-4501-9ADC-90DC1F1EE841} <C:\WINDOWS\system32\serverhelp.dll, >
重启计算机
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
右键点击 右键菜单中的打开 打开 C盘
删除如下文件
C:\RECYCLER\xxxxx.exe(xxxxx代表随机字母)
C:\autorun.inf
C:\WINDOWS\system32\xxxxx.exe(xxxxx代表随机字母)
C:\WINDOWS\system32\DocProp1.dll
C:\WINDOWS\system32\msv1_1.dll
C:\WINDOWS\system32\pv0014.exe
C:\WINDOWS\system32\serverhelp.dll
C:\WINDOWS\system32\servers.ini
C:\WINDOWS\system32\tnsetup.exe
C:\WINDOWS\system32\windos.exe
右键点击 右键菜单中的打开 打开其他分区
删除其他分区下面RECYCLER\xxxxx.exe(xxxxx代表随机字母)
和autorun.inf