【回复“FreeManKing”的帖子】
用IceSword。
1、禁止进程创建。
2、强制卸除下列进程中的病毒模块C:\WINDOWS\system32\8F7678C1.DLL:
[PID: 500][\??\C:\WINDOWS\system32\csrss.exe]
[PID: 536][\??\C:\WINDOWS\system32\winlogon.exe]
3、结束C:\WINDOWS\Explorer.EXE进程。
4、删除下列服务项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支下的:
8F7678C1 / 8F7678C1
5、删除下列病毒文件:
C:\WINDOWS\system32\8F7678C1.EXE
C:\WINDOWS\system32\8F7678C1.DLL
C、D、E分区根目录下的Autorun.inf和rising.exe