打开SREng->启动项目->注册表->删除以下启动项目
<AVPSrv><D:\WINDOWS\AVPSrv.exe> []
<Kvsc3><D:\WINDOWS\Kvsc3.exe> []
<msccrt><D:\WINDOWS\msccrt.exe> []
<cmdbcs><D:\WINDOWS\cmdbcs.exe> []
<NVDispDrv><D:\WINDOWS\NVDispDrv.exe> []
<upxdnd><D:\WINDOWS\upxdnd.exe> []
<DiskMan32><D:\WINDOWS\DiskMan32.exe> []
<MsIMMs32><D:\WINDOWS\MsIMMs32.exe> [N/A]
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
打开SREng->启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[3BD70534 / 3BD70534][Stopped/Auto Start]
<D:\WINDOWS\System32\A3EE73BA.EXE -k><Microsoft Corporation>
重启 显示隐藏文件后删除以下文件
D:\DOCUME~1\Owner\LOCALS~1\Temp\rsv2D.tmp
D:\WINDOWS\System32\Kvsc3.dll
D:\WINDOWS\System32\AVPSrv.dll
D:\WINDOWS\System32\DiskMan32.dll
D:\WINDOWS\System32\MsIMMs32.dll
D:\WINDOWS\System32\NVDispDrv.dll
D:\WINDOWS\System32\cmdbcs.dll
D:\WINDOWS\System32\DbgHlp32.dll
D:\WINDOWS\System32\msccrt.dll
D:\WINDOWS\System32\upxdnd.dll
C:\auto.exe
d:\auto.exe
e:\auto.exe
f:\auto.exe
C:\Autorun.inf
d:\Autorun.inf
e:\Autorun.inf
f:\Autorun.inf
d:\WINDOWS\System32\A3EE73BA.EXE
D:\WINDOWS\AVPSrv.exe
D:\WINDOWS\Kvsc3.exe>
D:\WINDOWS\msccrt.exe>
D:\WINDOWS\cmdbcs.exe>
D:\WINDOWS\NVDispDrv.exe
D:\WINDOWS\upxdnd.exe
D:\WINDOWS\DiskMan32.exe
D:\WINDOWS\MsIMMs32.exe
D:\WINDOWS\System32\LYLoader.exe
D:\WINDOWS\System32\LYLoadbr.exe
D:\WINDOWS\System32\LYLeador.exe
D:\WINDOWS\System32\LYLoador.exe
D:\WINDOWS\System32\LYLoadar.exe
D:\WINDOWS\System32\LYLoadmr.exe
D:\WINDOWS\System32\LYLoadhr.exe
D:\WINDOWS\System32\LYLoadqr.exe
D:\WINDOWS\RSHIDE
还有问题再扫个日志上来..或者加我QQ