在扫日志的SRENG工具--启动项目--注册表--里面找下面项目删除
<SHAProc><C:\WINDOWS\SHAProc.exe> []
<WinForm><C:\WINDOWS\WinForm.exE> []
<SSLDyn><C:\WINDOWS\SSLDyn.exE> []
<Kvsc3><C:\WINDOWS\Kvsc3.exE> []
<AVPSrv><C:\WINDOWS\AVPSrv.exE> []
<mppds><C:\WINDOWS\mppds.exe> []
<MsPrint32D><C:\WINDOWS\MsPrint32D.exe> []
<NAVMon32><C:\WINDOWS\NAVMon32.exE> []
<LotusHlp><C:\WINDOWS\LotusHlp.exe> []
<WinSysM><C:\WINDOWS\919331M.exe> [N/A]
<msccrt><C:\WINDOWS\msccrt.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exE> []
<WinSysW><C:\WINDOWS\919331L.exe> [N/A]
<PTSShell><C:\WINDOWS\PTSShell.exe> []
<wiasoisao><wiasoisao.exe> []
在扫日志的SRENG工具--启动项目--服务--win32服务应用程序--里面找下面项删除
[286EE121 / 286EE121][Stopped/Auto Start]
<C:\WINDOWS\system32\792405C6.EXE -k><>
扫日志的SRENG工具--启动项目--服务--驱动程序删除
[ATI2HDDSRV / ATI2HDDSRV][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\ati32srv.sys><N/A>
[DeepFree Update / DeepFree Update][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
[msertk / msertk][Running/Auto Start]
<system32\drivers\msyecp.sys><N/A>
[msskye / msskye][Running/Auto Start]
<system32\DRIVERS\msaclue.sys><N/A>
[ZHTU / ZHTU][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF1.tmp><N/A>
扫日志的SRENG工具--系统修复--浏览器加载项删除
[快捷工具条3.2]
{BE830FD4-E393-417F-9F4B-CC70ABB3384C} <C:\WINDOWS\system32\IETool.dll, >
[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000} <C:\WINDOWS\system32\iebho.dll, >
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
将下面的文件全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”
(重启计算机以后 会有两个系统进入的选择的倒计时界面,第一个是你原来的windows系统,第二个是这个软件给你设定的dos系统,系统会自动选择进入第二个系统,类似dos的界面滚动完毕以后 ,病毒就被删除了,之后会自动重启进入正常模式)
C:\WINDOWS\system32\792405C6.EXE
C:\WINDOWS\system32\drivers\ati32srv.sys
C:\WINDOWS\system32\1707E7B.DLL
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\system32\drivers\msyecp.sys
C:\system32\DRIVERS\msaclue.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF1.tmp
C:\WINDOWS\system32\ijougiemnaw.dll
C:\WINDOWS\system32\vhqq.dll
C:\WINDOWS\system32\atgnehz.dll
C:\WINDOWS\system32\tsqc.dll
C:\WINDOWS\system32\kiluw.dll
C:\WINDOWS\system32\sve.dll
C:\WINDOWS\system32\gnolnait.dll]
C:\WINDOWS\system32\knaixnauhuoyizqq.dll]
C:\WINDOWS\system32\duygnef.dll
C:\WINDOWS\system32\xhtd.dll
C:\WINDOWS\system32\3auhad.dll
C:\WINDOWS\system32\oadnew.dll
C:\WINDOWS\system32\iemnaw.dll
C:\WINDOWS\system32\hjxr.dll
C:\WINDOWS\system32\naixuhz.dll
C:\WINDOWS\system32\nahzij.dll
C:\WINDOWS\system32\utgnehz.dll
C:\WINDOWS\system32\auhad.dll
C:\WINDOWS\system32\naijihzeuyouhz.dll
C:\WINDOWS\kiefncol.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\LotusHlp.dll
C:\WINDOWS\system32\NAVMon32.dll
C:\WINDOWS\system32\MsPrint32D.dll
C:\WINDOWS\system32\SHAProc.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\SSLDyn.dll
C:\WINDOWS\system32\WinForm.dll
C:\WINDOWS\frhhusyk.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\919331MM.DLL
用解压缩工具WinRAR打开C,D,E,F盘,删除根目录下的Autorun.inf文件,重启电脑