下午回去了,这次我备份了系统文件(从家里拷贝的),我猜测系统文件可能被修改,并且把WINDOWS清理助手改为标准启动。又下载了RIS测试版和另一个恶意软件清理助手最新版。首先我修改了每个盘下的AUTORUN.INI文件替换为免疫文件(卡卡那个文件夹),病毒一部分似乎停止,但依然劫持。。。再次运行那个反劫持程序,又运行清理助手,再次杀毒,杀完之后和上次结果相同,于是我查看了那几个文件(有意外发现)


由于找不到原病毒文件,这里只是个例子,这个源文件名就是创建病毒的主谋,结果令我大吃一惊,果然是那个系统文件。。。。先用冰刃删除系统文件,换上我家里的文件,安装瑞星RIS2009,重新启动。。。