首先要把病毒进程给关掉
如果伪装成系统进程无法关闭的话就按下面方法关:
调出任务管理器,点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"
点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)",PID就是你要结束的进程的PID号,回车即可强制杀掉这个进程
关掉进程后再开杀毒软件杀毒
杀干净了的话再修复一下注册表就可以了
最好是直接进安全模式杀.
如果中了太多木马,最好还是备份重要的东西然后重装吧,这样省时,不那么麻烦
kv2006,木马查杀能力超强