运行SREng2,使用“启动项目”--注册表--删除
C:\WINDOWS\rund1132.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SVCH0ST.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IEXPL0RE.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SC0NFIG.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TIMPLATF0RM.exe
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Internet Explorer\PLUGINS\CDown.sys
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
Windows DHCP Service
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\rund1132.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\清空文件夹
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Internet Explorer\PLUGINS\CDown.sys
C:\WINDOWS\system32\twunk32.exe
参考
http://forum.ikaka.com/topic.asp?board=28&artid=8237996