结束SVCHOSE.EXE进程,然后显示隐藏文件包括系统文件也显示,然后右键点击每个分区,找到sxs.exe autorun.inf并删除,至此,病毒清理基本完成,建议这样做后再完全扫一次,如果无法显示隐藏文件的话,如有注册表备份请使用备份,没有的话找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1,然后搞定,如果你很懒,直接下个EWDIO就可以干掉了