运行sreng,删除启动注册表项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\WINDOWS\system32\SoDAHK.DLL> [N/A]----编辑为<AppInit_DLLs><>
启动服务项:
[File Replication / File Replication][Running/Auto Start]
<C:\WINDOWS\system32\ntfis.exe><Microsoft Corporation>
[Logical Disk Manager Amdindistrative Service8 / S8696668][Stopped/Auto Start]
<c:\windows\system\m8\iexplorer.exe><N/A>
安全模式,删除:
c:\windows\system\m8\iexplorer.exe
C:\WINDOWS\system32\ntfis.exe--先备份
C:\WINDOWS\system32\SoDAHK.DLL--这个可用兔子清理