在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<NWEReboot><> [N/A]
<crsss><C:\WINDOWS\system32\Systvm.exe> [N/A]
————————————————————————————————
这下的,不完全需要自启动的,愿意的话,也删除了吧
==================================
启动文件夹
[AutoCAD 启动加速器]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AutoCAD 启动加速器.lnk --> C:\PROGRA~1\COMMON~1\AUTODE~1\ACSTAR~1.EXE [Autodesk, Inc]><N>
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[Remote IPRIP Listener / Iprip][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\liprip.dll><Microsoft Corporation>
[Infrared Monitor / Irmon][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\rimon.dll><Microsoft Corporation>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{53707962-6F74-2D53-2644-206D7942484F} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
Microsoft Corporation>
[QuickFlash]
{BF50AC63-19DA-487E-AD4A-0B452D823B59} <C:\WINDOWS\system32\fsutk.dll, >
[Quick search]
{BE830FD4-E393-417F-9F4B-CC70ABB3384C} <C:\WINDOWS\system32\IETool.dll, N/A>
[同花顺]
{39852EFE-325B-45ef-9A60-3DBECD2DDDD5} <C:\WINDOWS\system32\thsbar.dll, 同花顺>
[GovTifActiveX Control]
{001290E5-CD10-4957-9D2B-FD2B74990219} <C:\WINDOWS\DOWNLO~1\GOVTIF~1.OCX, zhiquan>
[GovTifActiveX Control]
{001290E5-CD10-4957-9D2B-FD2B74990219} <C:\WINDOWS\DOWNLO~1\GOVTIF~1.OCX, zhiquan>
——————————————————————————————————————————
重启电脑,用WinRAR打开各个磁盘,删除每个磁盘根目录下的下面两个文件:
Autorun.inf
Sos.Exe
——————————————————————————————————————————
升级杀毒软件至最新版本,全盘杀毒。
然后,还不行,可以再扫个新日志以附件形式发来看看。