| 引用: |
【米奇aa的贴子】高手,大侠们
帮帮忙呀!
谢谢啦! ……………… |
1、用IceSword强制删除下列文件:
C:\WINDOWS\system32\AVPDH.exe
C:\DOCUME~1\Custom\LOCALS~1\Temp\mnso.exe
C:\WINDOWS\system32\3A51B4A.EXE
C:\PROGRA~1\amcq\kwma.dll
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\SVKP.sys
C:\WINDOWS\DOWNLO~1\WEBREP~1.OCX
2、用SRENG删除下列注册表内容:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<AVPDH><; C:\WINDOWS\system32\AVPDH.exe> [N/A]
<mnsa><; C:\DOCUME~1\Custom\LOCALS~1\Temp\mnso.exe> [N/A]
服务
[DE32EF94 / DE32EF94][Stopped/Disabled]
<C:\WINDOWS\system32\3A51B4A.EXE -a><N/A>
[Windows frhv RunThem / frhv][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\amcq\kwma.dll><N/A>
驱动程序
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
[SVKP / SVKP][Running/Auto Start]
<\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>
浏览器加载项
[WebReportX Control]
{2D040187-27EB-4F13-8AAB-1C8AFA20BA58} <C:\WINDOWS\DOWNLO~1\WEBREP~1.OCX, >