安全模式下(開機(jī)后不斷 按F8鍵 然后出來(lái)一個(gè)高級(jí)菜單 選擇第一項(xiàng) 安全模式 進(jìn)入系統(tǒng))
打開sreng (就是你掃日志的軟件)
啟動(dòng)項(xiàng)目 注冊(cè)表 刪除如下項(xiàng)目 (如果有哪項(xiàng)你認(rèn)識(shí)或者確認(rèn)不是病毒 請(qǐng)不要?jiǎng)h除)
<upxdnd><C:\DOCUME~1\new\LOCALS~1\Temp\zt.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<ualai><C:\WINDOWS\ualai.exe /i> []
<shualai><C:\WINDOWS\shualai.exe /i> []
<winform><C:\WINDOWS\winform.exe> []
<cmddbcs><C:\WINDOWS\cmddbcs.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []‘
<twin><C:\WINDOWS\system32\twunk32.exe> []
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll> []
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.sys> []
<SysTime><C:\PROGRA~1\WinKld\WinKld.dll> [N/A]
“啟動(dòng)項(xiàng)目”-“服務(wù)”-“Win32服務(wù)應(yīng)用程序”中點(diǎn)“隱藏經(jīng)認(rèn)證的微軟項(xiàng)目”,
選中以下項(xiàng)目,點(diǎn)“刪除服務(wù)”,再點(diǎn)“設(shè)置”,在彈出的框中點(diǎn)“否”:
Win32 Debug Service / MSDebugsvc
WinFYService / WinFYService
WinWLService / WinWLService
雙擊我的電腦,工具,文件夾選項(xiàng),查看,單擊選取"顯示隱藏文件或文件夾" 并清除"隱藏受保護(hù)的操作系統(tǒng)文件(推薦)"前面的鉤。在提示確定更改時(shí),單擊“是” 然后確定
然后刪除C:\WINDOWS\system32\RAVWL.EXE
C:\WINDOWS\system32\RAVFY.EXE
C:\WINDOWS\system32\msdebug.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll
C:\Program Files\Internet Explorer\PLUGINS\System64.sys
清空C:\DOCUME~1\new\LOCALS~1\Temp
[C:\WINDOWS\system32\mppds.dll] [N/A, ]
[C:\WINDOWS\system32\winform.dll] [N/A, ]
[C:\WINDOWS\system32\cmddbcs.dll] [N/A, ]
[C:\WINDOWS\system32\msccrt.dll] [N/A, ]
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\mppds.exe
C:\WINDOWS\ualai.exe
C:\WINDOWS\shualai.exe
C:\WINDOWS\winform.exe
C:\WINDOWS\cmddbcs.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\system32\twunk32.exe
如果裝有QQ請(qǐng)把QQ 安裝文件夾中的Timplatform.exe刪除 把Timplatfrom.exe重命名為Timplatform.exe
聯(lián)系客服