一定得在安全模式下,备份以下所有项和文件,用SRENG删除注册项,用冰刃删除对应的文件,
启动项目
注册表
<yvcj9><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> []
<60842v7b36i325x><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> []
<rkg><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlog0n.exe> []
浏览器加载项
[]
{7F9FBFAD-C171-4B2B-AC7E-1EA1119C938D} <C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\APPLIC~1\IE_Help.dll, >
[]
{7F9FBFAD-C171-4B2B-AC7E-1EA1119C938D} <C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\APPLIC~1\IE_Help.dll, >
用SRENG 删除此项时注意是否有两个。
---------------------------------------------------------------------------------------
另外以下项你自己不认识可考虑备份后删除注册项。
驱动程序
[BIOS / BIOS][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\BIOS.sys><BIOSTAR Group>
这个BIOS.sys请确认此文件的日期是否和系统文件的日期一致,如果是近期的可考虑备份后删除注册项和文件。如果和系统日期一样,就放弃处理它。
--------------------------------------------------------------------------------------------
用冰刃根据杀毒提示里的文件位置删除termsv.exe
------------------------------------------------------------------------------------
建议搜索注册表里一切termsv.exe项,找到的都删除,删除不了的用冰刃。
------------------------------------------------------------------
在做以上后立即用冰刃清除C:\Documents and Settings\Administrator\Local Settings\Temp文件夹里所有文件。