1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名WINDOWS DLLHOST和rundll
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名
C:\WINDOWS\EXPL
0RER.exe,
C:\WINDOWS\EXPL
0RER.dll,
C:\WINDOWS\EXPL
0RER_Hook.dll
,C:\WINDOWS\EXPL
0RERkey.dll,(换色的都是数字零)
C:\WINDOWS\rundll16.exe,
C:\WINDOWS\rundll16.dll,
C:\WINDOWS\rundll16_Hook.dll,
C:\WINDOWS\rundll16key.dll上面这些文件能找到的都删除,可能有的没有,但两个EXE文件一定要删.