开始→控制面板→添加或删除程序→选中→彩E精灵、中文上网、IE-Bar→卸载
开始→控制面板→性能和维护→管理工具→服务→查找→WebServer→右击→属性→启动类型→禁止→应用→停止→确定。
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
==================================
运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINNT\system32\wmpdrm.dll
O2 - BHO: Shockwave Flash
Object - {14A21378-5BB1-4BC4-95D5-5D3F51527F6F} - C:\WINNT\system32\smflash.ocx
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O2 - BHO: bg - {7BDAF75A-0D6F-4F50-AFE9-333D08DF4005} - (no file)
O2 - BHO: BHelper Class - {F2E37336-BFDB-409B-8D0E-6F013C438B20} - C:\WINNT\system32\70co7e70.dll
O4 - Global Startup: IE-Bar.lnk = C:\Program Files\Common Files\IE-Bar\iebar.exe
O8 - Extra context menu item: >>彩信发送<< - res://C:\PROGRA~1\MMSASS~1\mmsass~1.dll/mms.htm
O9 - Extra button: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - Extra 'Tools' menuitem: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - Extra button: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O9 - Extra 'Tools' menuitem: 彩E精灵设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O9 - Extra button: 酷热影音 - {7D73FF86-05F1-39ed-C850-A423120EC338} - www.kuree.com/index.htm?id=00011001 (file missing)
O11 - Options group: [CDNCLIENT] 中文上网
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:\WINNT\system\70cd7e70.dll
O23 - Service: WebServer (GrayWebServer) - Unknown owner - C:\WINNT\service.com
显示隐藏文件
双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。
然后找到如下文件并删除(如果有的话)
C:\WINNT\system32\wmpdrm.dll
C:\WINNT\system32\smflash.ocx
C:\WINNT\system32\sql32.dll
C:\WINNT\system32\group.dll
开始→运行→输入regedit→确认→打开
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects删除这个键下面的 {14A21378-5BB1-4BC4-95D5-5D3F51527F6F}
C:\PROGRA~1\CNNIC\整个目录
C:\PROGRA~1\MMSASS~1\整个目录
C:\WINNT\system32\70co7e70.dll
C:\Program Files\Common Files\IE-Bar\整个目录
C:\WINNT\system\70cd7e70.dll
C:\WINNT\service.com
=====================================
O4 - HKLM\..\Run: [ToP] C:\WINNT\LSASS.exe(参照下面的地址进行修复)
http://forum.ikaka.com/topic.asp?board=28&artid=8137314=============================
O10 - Unknown file in Winsock LSP: c:\winnt\system32\cdnns.dll
进去以下连接下载WinsockXPFix或者LSPFix.exe进行修复
http://forum.ikaka.com/topic.asp?board=67&artid=5188931