一、用SRENG扫描工具删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<helper.dll>
<YLive.exe>
二、用SRENG扫描工具删除以下驱动程序:
[218062 / 218062][Stopped/Manual Start]
[leljod / leljod][Running/Boot Start]
[npkycryp / npkycryp][Stopped/Manual Start]
三、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除(找不到就算了):
C:\PROGRAM FILES\3721\helper.dll
C:\PROGRAM FILES\Yahoo!\ASSIST~1\YLive.exe
C:\WINDOWS\system32\Drivers\218015.sys
C:\WINDOWS\System32\drivers\leljod.sys
C:\WINDOWS\system32\npkycryp.sys
四、安全模式下全盘杀毒。
说明:SRENG扫描工具的相关操作看下帖,请自学:
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html