下面的操作方法请参考:
反浏览器劫持的一些常用操作
http://forum.ikaka.com/topic.asp?board=67&artid=6490491


重新启动到安全模式

如果使用了系统还原功能, 请先关闭此功能。

开始--》设置--》控制面板--》添加删除程序--》卸载 网络猪(词划搜索)

显示所有文件和文件夹,不隐藏已知文件类型扩展名

寻找如下文件:

C:\WINDOWS\system\spoo1sv.exe(注意文件名中o和s之间的是数字1)

把找到的文件用压缩软件(如winrar, winzip)打包备份,待全部修复工作完成后,在线上报病毒样本(http://up.rising.com.cn/webmail/uploadnew.htm/),请注明此贴的网址

把压缩包作为email附件发到endurer@163.com,请在email中注明此贴的网址


请关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描,在下列建议修复的项目前打上勾,然后点[修复](Fix)(如果你清楚某项是安全的,可以不处理):


R3 - URLSearchHook: Tencent Url Search Hook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\WINDOWS\Downloaded Program Files\TBHMain.dll

所有的O1项(如果不是楼主设置的,建议修复)

O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\WINDOWS\Downloaded Program Files\TBHMain.dll

O2 - BHO: IEHlprObj Class - {EE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\INTERN~1\HMAPI.dll

O4 - HKLM\..\Run: [MoveSearch] C:\Program Files\wsearch\Search.exe

O4 - HKLM\..\Run: [SVCH0ST] C:\WINDOWS\system\spoo1sv.exe

O18 - Protocol: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\system32\mbprot.dll

删除文件:
C:\WINDOWS\Downloaded Program Files\TBHMain.dll
C:\PROGRA~1\INTERN~1\HMAPI.dll
C:\WINDOWS\system\spoo1sv.exe(注意文件名中o和s之间的是数字1)
C:\WINDOWS\system32\mbprot.dll