1、先下载安装冰刃(IceSword)1.20
http://www.ttian.net/website/2005/0829/391.html
2、重新启动到安全模式,启动IceSword。在文件列表中找到并删除如下文件:
C:\DOCUME~1\Riser\LOCALS~1\Temp\RavMonD.exe --冒充瑞星监控的李鬼
C:\DOCUME~1\Riser\LOCALS~1\Temp\LgSy1.dll
C:\WINDOWS\system32\cpasevcl1.dll
d:\autorun.inf
d:\SysAuto.exe
以下的项目,如果说有,全部删除:
QllRm.exe
oso.exe
nylk.exe
service.exe
01DE1422.EXE
8A217992.exe
ujscs.exe
uvmmind.exe
tool.exe
ghost.pif
ghost.exe
dhnanrj.exe
SysAuto.exe
svchost.exe
ykzgo.exe
bwcupmi.exe
udnnnvq.exe
qmkrwim.exe
rising.exe
fun.xls.exe
tel.xls.exe
ghost.exe
autorun.pif
setup.exe
3、启动SRE,在“启动项目/注册表”中,删除下列项:
在“系统修复/文件关联”中,修复标志为Error的项
4、到此,病毒应该完全干掉了,为以防万一,重启到安全模式,用卡巴再查一遍。
5、注意杀毒软件升级和打系统补丁。