<1>:C:\WINNT\system32\prnit.exe修改了System.ini中的shell项
<2>:添加C:\WINNT\SVOHOST.exe自启动项服务
且在安全模式下也加载到系统进程中
<3>:C:\WINNT\system32\lsasa.exe 修改了.TXT文件关联
=====================
解决方案:
<1>:开机时按住F8<可以不停地按动F8>
选择安全模式或SAFE MODE进入
<2>:借助于进程管理小工具
<比如:ECQ超级进程王,prcmgr,ProcessExplorerNt或PROCPORT>
找到C:\WINNT\SVOHOST.exe进程,然后终止该进程
<3>:删除C:\WINNT\system32\prnit.exe
C:\WINNT\SVOHOST.exe
C:\WINNT\system32\lsasa.exe
<4>:开始--运行,键入regedit,确定
在菜单栏点击编辑--查找,依次键入prnit.exe,SVOHOST.exe和lsasa.exe
进行查找
找到后全部清除掉
<5>:用注册表修复工具修复注册表