结束的下面的进程
[SE45D0.EXE]
CommandLine = "C:\WINDOWS\TEMP\SE45D0.EXE"
进入注册表
删除如下几项:
O3 - Toolbar: 博采 - {4DA2EE61-6399-4C39-AEB9-0D990E610D29} - C:\WINDOWS\system32\BOCAIT~1.DLL
O4 - HKLM\..\Run: [Expatch] C:\WINDOWS\System32\explore.exe
O4 - HKLM\..\RunServices: [hws] C:\WINDOWS\hws.exe
开始--控制面板--管理工具--服务
禁用如下服务:
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - - C:\WINDOWS\G_Server.exe
O23 - Service: Winnt SQl Services (Winnt SQl Services) - - C:\WINDOWS\wintsql.exe
O23 - Service: Smart Card Event (Smart Card Event) - - C:\Program Files\zsxz\UrlService.exe
下载:http://www.cexx.org/lspfix.exe
修复C:\WINDOWS\System32\WinTcp.dll
修复方法参考图片
注意这次应该选中WinTcp.dll
卸载清除C:\Program Files\zsxz
删除
C:\WINDOWS\TEMP\SE45D0.EXE
C:\WINDOWS\system32\BOCAIT~1.DLL
C:\WINDOWS\System32\explore.exe
C:\WINDOWS\hws.exe
C:\WINDOWS\G_Server.exe
C:\WINDOWS\wintsql.exe
以及C:\WINDOWS\TEMP下的所有文件
另外
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - - C:\WINDOWS\G_Server.exe
O23 - Service: Winnt SQl Services (Winnt SQl Services) - - C:\WINDOWS\wintsql.exe
是灰鸽子
具体操作请参考http://forum.ikaka.com/topic.asp?board=28&artid=7713905
附件:
364052200627120901.JPG