以后发日志求救去反病毒区和日志区.
先下载Icesword冰刃1.22: http://www.onlinedown.net/soft/53325.htm
重启计算机按F8进入安全模式:
打开sreng
启动项目--注册表--删除如下项目:
<{3D47B341-43DF-4563-753F-345FFA3157D3}><C:\WINDOWS\System32\kvmxcma.dll> []
双击<AppInit_DLLs>清空><kvmxcma.dll>
打开sreng
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目:
[633EAE49 / 633EAE49][Stopped/Auto Start]
<C:\WINDOWS\System32\99B8B224.EXE -d><Microsoft Corporation>
然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
点击启动项目--服务--驱动程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目:
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
打开Icesword冰刃1.22--文件--强制删除以下文件:
C:\WINDOWS\System32\new.sys
C:\WINDOWS\System32\99B8B224.EXE
C:\WINDOWS\System32\kvmxcma.dll
C:\WINDOWS\System32\50C5701D.DLL
C:\Program Files\NetMeeting\ravwlmon.dat
C:\Program Files\NetMeeting\ravgjmon.dat
C:\WINDOWS\System32\mssql.dll
C:\WINDOWS\SYSTEM32\KVMXCIS.EXE