解决方法:
先去找下MSN蠕虫专杀8``看能不能杀,省事
手工删除:
下载sreng2.zip:http://www.motoyi.com/Down/Noted/200705/Down_28.shtml
下载IceSword120:http://www.motoyi.com/Down/Noted/200704/Down_10.shtml
1、关闭一切能见窗口的进程,断开网络。
2、打开,冰刃(IceSword120,以下均直接使用冰刃),设置禁止进线程创建。
3、打开冰刃“进程”管理,有看到C:\Svchost.exe和的结束掉(注意路径!!)
4、利用冰刃“文件”功能,删除:
%Windir%\img1756.zip 42104 字节(文件名可能不一样,是个压缩包`)
%Windir%\svchost.exe 41984 字节(假冒系统文件,注意路径区别)
PS:%Windir%为:C:\Winnt(2000、ME系统) C:\Windows(XP、2003)
5、冰刃“注册表”功能,删除:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\下的
Microsoft Genuine Logon 键(指向svchost.exe的)
找起来可能比较麻烦,也可以用SREng删除该项!
6、设置冰刃,重启并监视,然后升级杀软,全盘扫。
7、强烈建议打上系统所有补丁。。。对于MSN好友发来的压缩包,至少应该向对方确认。
|