开始--运行--输入regedit.exe--回车,在注册表编辑器左侧窗格找到[HKey_Local_Machine\System\CurrentControlSet\Services]这个注册表项,单击其左侧的“+”号,展开其子项,找到并删除以下子项(右键点子项--选择“删除”):
<kfkjod>
<npkycryp>
重启电脑进入安全模式,删除以下文件:
c:\windows\system32\drivers\kfkjod.sys
c:\windows\system32\npkycryp.sys
c:\program files\rawspeed\4294770143\4294770143.exe
c:\program files\rawspeed\4294770143\libclient.dll
c:\program files\rawspeed\4294770143\ace.dll
c:\program files\rawspeed\4294770143\libexpat.dll注意:
1、红色的文件打包上传给http://up.rising.com.cn/webmail/uploadnew.htm,瑞星研究后如果是病毒,那么请直接删除c:\program files\rawspeed\4294770143这个文件夹。
2、完成以上步骤后,最好卸载QQ,删除QQ安装目录,重装QQ。
3、
以后扫描日志时,请在日志扫描窗口勾选“文件详细信息”和“文件名相似分析”后再点“开始扫描”,这样有利于大家对日志的分析,也就是有利于你的问题得到尽快解决,谢谢!