✔ 最佳答案
是Infostealer.Lineage病毒?[病毒定義檔
http://securityresponse.symantec.com/avcenter/defs.download.html]
unknown software exception(0x80000003)
svchost.exe
還是Infostealer.Trojan病毒呢?Intelligent Updater 病毒定義檔
停用「系統還原」(Windows Me/XP)。
更新病毒定義檔。
執行全系統掃描,並刪除所有偵測到的檔案。
刪除任何新增到登錄的值。
編輯 Win.ini 檔案。
編輯 System.ini 檔案。
清除 Temporary Internet Files 資料夾。
執行全系統掃描。
如果偵測到任何受 PWSteal.Hukle 感染的檔案,請按下「刪除」。
如果在 Temporary Internet FilesContent.IE5 中偵測到受感染的檔案,由於作業系統設計的緣故,您將無法刪除它們。請寫下完整的路徑與檔名,並於稍後將它們刪除。
檔案刪除後,重新啟動電腦至正常模式,然後繼續下一節。
由於此時威脅並未完全地移除,因此電腦重新啟動時可能會顯示警告訊息。您可以忽略這些訊息並按下「確定」。在移除指示完成後,這些訊息將不會在電腦重新啟動後出現。顯示的訊息內容與下列類似:標題:[檔案路徑]郵件內文:Windows 找不到 [檔案名稱]。確定您輸入了正確的名稱,然後再試一次。若要搜尋檔案,請按下「開始」按鈕,接著按下「搜尋」。
從登錄中移除值
重要: 對系統登錄進行任何修改之前,賽門鐵克強烈建議您最好先替登錄進行一次備份。對登錄的修改如果有任何差錯,嚴重時將會導致資料遺失或檔案受損。只修改指定的子登錄鍵。如需操作說明,請閱讀「 如何備份 Windows 的登錄」文章
按下「開始」>「執行」。
輸入 regedit
按下「確定」。
注意:如果無法開啟登錄編輯程式,可能是由於威脅修改了登錄,使得登錄編輯程式無法被存取。「安全機制應變中心」已開發出一個可以解決這個問題的工具。請下載並執行這個工具,然後繼續移除程序。
跳到這個子登錄鍵:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion
RunServices
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
在右窗格中,刪除任何在掃描期間偵測到的值。
結束「登錄編輯程式」。