回复:HELP~!有日志!!
删除下面这个文件
C:\WINDOWS\system32\nqwktagm.dll
把以下文件上传到
http://www.virscan.org/扫描
C:\WINDOWS\system32\drivers\zjd.sys
禁止并删除下面的服务,然后删除相应的文件
[npkcrypt / npkcrypt][Stopped/Auto Start]
<\??\D:\腾讯QQ\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\D:\QQ\npkycryp.sys><N/A>
[IIS Manager / IIS Manager ][Stopped/Manual Start]
<\??\C:\DOCUME~1\user\LOCALS~1\Temp\1.tmp><N/A>