算了 试验一下下面的方法吧:
用冰刃结束进程E:\WINDOWS\System32\twunk32.exe
冰刃里打开注册表找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\删除那个RUN主键 在左面进行
不会的话可以找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RUN删除<twin><E:\WINDOWS\System32\twunk32.exe>
然后用冰刃强制删除E:\WINDOWS\System32\twunk32.exe和那个探出病毒的文件
对于搂住那个Rootkit的病毒
打开QQ的安装文件 删除QQ里面的所有文件,重新安装QQ 注意QQ的锁 如果还出现 就要用filemon进行监视 看看还有谁在建立那个文件