这是欢乐时光病毒,一般杀毒软件都可以杀掉的.如果想手工清除,那用以下几种办法:1、打开注册表,删除 hkey_local_machine\software\microsoft\windows\currentversion\run\kernel32键值; ??参照其他机器,恢复hkey_classes_root\dllfile\下键值; ??参照其他机器,恢复hkey_current_user\identities\"&userid&"\software\microsoft\outlook express\"&oeversion&"\mail\下相关键值; ??参照其他机器,恢复hkey_current_user\software\microsoft\office\9.0\outlook\options\mail\下相关键值; ??参照其他机器,恢复hkey_current_user\software\microsoft\office\10.0\outlook\options\mail\下相关键值; ?? ??2、删除文件(建议在dos状态下或者使用第三方文件管理系统,如win commander等) ??参照其他机器,恢复%windows%\web目录下folder.htt 文件; 删除kernel32.dll或者kernel.dll文件;删除kjwall.gif; 查找所有存在kj_start字符串的文件,删除文件尾部的病毒代码; 用查找,windows自带的,查找folder.htt and desktop.ini 要把文件夹选项改成,显示隐藏的!!找到后删了!! 下面一段是解毒码!保存为vbs格式双击运行在有病毒的机子上就可以了 dim fso,wshell dim bufkilled main sub main initial deletespecialfile deletereg walkdriver fso.createtextfile("kille.txt" if po>0 then buf=left(buf,po-1) fso.opentextfile(path,2).write buf end if end if end sub 下面对于杀过毒的,又进了某个网站,结果又得了这个病毒,但是不是会复制的,而是只要打开文件就回出现脚本错误!!请看这里 c:\windows\web 里面,有一个folder.htt 你用记事本打开进去看看,在最前面有一段代码是包含有vb。kj的代码段!!你把前面那一段删去,保存,就不会出现,打开文件夹错误 20210311