解决思路
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows 2000系统可忽略该步) 2、强制删除文件如下文件, 建议采用xdelbox, 或者 powerRMV(可到down.45its.com下载)等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。 C:\Autorun.inf C:\auto.exe D:\Autorun.inf D:\auto.exe E:\Autorun.inf E:\auto.exe C:\WINDOWS\system32\zinforms.dll C:\WINDOWS\GenProtect.exe C:\WINDOWS\Kvsc3.exe C:\WINDOWS\AVPSrv.exe C:\WINDOWS\system32\LYLoader.exe C:\WINDOWS\system32\LYLoadbr.exe C:\WINDOWS\system32\LYLeador.exe C:\WINDOWS\system32\LYLoador.exe C:\WINDOWS\system32\LYLoadar.exe C:\WINDOWS\system32\LYLoadhr.exe C:\WINDOWS\system32\LYLoadqr.exe C:\WINDOWS\system32\winforms.dll C:\WINDOWS\system32\32661F0A.EXE
3、重启后 用工具SRENG(可到down.45its.com下载)操作如下
(1)启动项目-->注册表项目 下面一项是编辑,不是删除。
[[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows] <AppInit_DLLs><zinforms.dll> [] 点击编辑修改,清空,即修改为空 <>
(2) 删除如下 启动项目-->注册表项目 各项
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] <GenProtect><C:\WINDOWS\GenProtect.exe> [] <Kvsc3><C:\WINDOWS\Kvsc3.exe> [] <AVPSrv><C:\WINDOWS\AVPSrv.exe> [] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] <MSDEG32><LYLoader.exe> [] <MSDWG32><LYLoadbr.exe> [N/A] <MSDCG32 ><LYLeador.exe> [N/A] <MSDOG32><LYLoador.exe> [N/A] <MSDSG32><LYLoadar.exe> [N/A] <MSDMG32><LYLoadmr.exe> [N/A] <MSDHG32><LYLoadhr.exe> [N/A] <MSDQG32><LYLoadqr.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] <{AEB6717E-7E19-11d0-97EE-00C04FD91974}><winforms.dll> []
================================== 启动项目 -->服务-->Win32服务应用程序 的如下项删除
[EF57DF82 / EF57DF82][Stopped/Auto Start] <C:\WINDOWS\system32\32661F0A.EXE -k><Microsoft Corporation>
4 最后用windows清理助手或者金山清理专家等工具清理(可到down.45its.com下载) 。
|