打开冰刃结束下列进程
打开冰刃中的注册表 删除下列对应注册表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
不删除任何项目
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
不删除任何项目
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<ClubBox><x?> [N/A]
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A]
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
不删除任何项目
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
不删除任何项目
需要处理的驱动程序和服务
服务(用冰刃禁用)
[Indexing Data / SHipING][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\GGJEE.DLL,Export 1087><Microsoft Corporation>
[Remote Packet cartfd / rpc][Stopped/Auto Start]
<C:\WINDOWS\svchosl.exe><N/A>
驱动
[00 / 00][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\18098504.sys><N/A>
[19955133 / 19955133][Stopped/Boot Start]
<\SystemRoot\System32\drivers\19955133.sys><N/A>
[381738 / 381738][Stopped/Boot Start]
<\SystemRoot\System32\drivers\381738.sys><N/A>
[513949 / 513949][Stopped/Boot Start]
<\SystemRoot\System32\drivers\513949.sys><N/A>
打开冰刃中的文件 删除下列文件 删除不了的强制删除
C:\WINDOWS\svchosl.exe
System32\drivers\19955133.sys
SystemRoot\System32\drivers\18098504.sys
System32\drivers\381738.sys
System32\drivers\513949.sys
清空C:\Documents and Settings\用户名\Local Settings\Temp文件夹中所有文件及文件夹
特殊处理
清理流氓软件
怀疑项目:
无
病毒文件希望可以发送给我一份
temp下面的dll和EXE也给我一份
冰刃下载地址http://www.ttian.net/website/2005/0829/391.html