O2 - BHO: EyeOnBrowser Class - {1272F701-349D-4DB3-BBCD-10CBDCD049FE} - C:\WINDOWS\Downlo~1\_IS_0518\_IS_WEBH.dll
O4 - 启动项HKLM\\Run: [advapi32] RUNDLL32 C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.DLL,isc
上面两项请参照此帖修复
http://forum.ikaka.com/topic.asp?board=67&artid=6909890O4 - 启动项HKLM\\Run: [MoveSearch] C:\Program Files\wsearch\Search.exe
O4 - 启动项HKLM\\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - 启动项HKLM\\Run: [System service69] C:\WINDOWS\etb\pokapoka69.exe
O4 - 启动项HKLM\\Run: [ioroxxo microsoft sux] system32,1.exe
O4 - 启动项HKLM\\RunServices: [ioroxxo microsoft sux] system32,1.exe
上面几项修复,并找到相应的文件删除(按照其路径每项结尾处的文件,注意C:\WINDOWS\System32\explorer.exe是病毒文件,C:\WINDOWS\explorer.exe是正常文件勿删错!)
还有下面两项~~~~(建议修复,并删除相应文件 updates.pif)
O4 - HKCU\..\Run: [System Updates Service] updates.pif
O4 - 启动项HKCU\\RunServices: [System Updates Service] updates.pif
这是一个不受欢迎的节目。
这个文件被辨认 作为是不受欢迎的有赛跑在你的计算机的节目。这包括是引入歧途 , 有害,或不受欢迎的的节目。
名字: 系统更新服务
文件 名: updates.pif
描述: 由W32/Rbot-AMA 蠕虫 增加 。当开始, 这传染连接到它等命令执行的一台遥远情报检索中心服 务器。
文件地点: %System%
开始 阶段型: 这个开始阶段词条自动地开始从一个奔跑, RunOnce, RunServices, 或RunServicesOnce 词条在登记。 (google中搜索得)
修复后再扫个LOG来看看~~~~~~~