删除 具体方法见
http://bbs.ikaka.com/showtopic-8442813.aspxc:\windows\winsxp.exe
c:\windows\system32\microsoft\symantec.exe
c:\windows\system32\com\secvec.exe
c:\windows\system32\inupiat.exe
c:\windows\systrm
c:\windows\system32\aticimun.exe
c:\windows\system32\bgswitch.exe
c:\windows\system32\icamk.exe
c:\windows\system32a2.sys
c:\windows\system32\zwuurp
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\windows\system32\urpmmj
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\windows\\systemroot\system32\drivers\nhsfrcr.sys
c:\windows\system32\jgdbzw
c:\docume~1\admini~1\locals~1\temp\_temp.dat
c:\docume~1\admini~1\locals~1\temp\_temp.dat
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[bgswitch] <C:\WINDOWS\system32\bgswitch.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[系统默认服务! / 系统默认服务!] <C:\WINDOWS\winsxp.exe>
[Application Layer / Application Layer] <C:\WINDOWS\system32\icamk.exe>
[Symantec AntiVirus / Symantec AntiVirus] <C:\WINDOWS\system32\Microsoft\Symantec.exe>
[Peridtig Dista / PerAdaps Tation] <C:\WINDOWS\system32\Com\secvec.exe>
[Inupiat / Inupiat] <C:\WINDOWS\system32\Inupiat.exe>
[ClipBool / ClipBool] <C:\WINDOWS\systrm>
启动项目 -- 服务-- 驱动程序之如下项删除:
[R2A / R2A] <\??\C:\WINDOWS\system32a2.sys>
[zwuurp / zwuurp] <\??\C:\WINDOWS\system32\zwuurp>
[yywtt / yywtt] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[vvtqn / vvtqn] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[urpmmj / urpmmj] <\??\C:\WINDOWS\system32\urpmmj>
[snpshot / snpshot] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[qqolh / qqolh] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[pmjkg / pmjkg] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[nhsfrcr / nhsfrcr] <\SystemRoot\\SystemRoot\System32\drivers\nhsfrcr.sys>
[jgdbzw / jgdbzw] <\??\C:\WINDOWS\system32\jgdbzw>
[jffca / jffca] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[fcday / fcday] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>