打开sreng (就是你扫日志的软件)启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<cmdbc><C:\WINDOWS\4.exe> [N/A]
<msccrt><C:\WINDOWS\8Sy.exe> [N/A]
<wsttrsl><C:\WINDOWS\9.exe> [N/A]
<load><C:\WINDOWS\uninstall\rundl132.exe> [N/A]
<logo1_.exe><C:\WINDOWS\ati3evx.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<logo1_.exe><C:\WINDOWS\ati3evx.exe> [N/A]
打开sreng (就是你扫日志的软件)启动项目 注册表 删除如下项目
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windds32.dll,input><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
进入安全模式,双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,显示系统文件夹的内容-确定
删除
各个盘右键打开,要右键!记住
Autorun.inf
pif.exe
<C:\WINDOWS\4.exe
C:\WINDOWS\8Sy.exe
C:\WINDOWS\9.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\ati3evx.exe
logo1_.exe><C:\WINDOWS\ati3evx.exe
C:\WINDOWS\system32\\rundll32.exe windds32.dll
C:\WINDOWS\system32\rundll32.exe windhcp.ocx
杀了这些,再扫一次日志上来