运行System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Distributed Application Client,选择“删除服务”点“设置”选择“否”最后重启
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
ALT+CTRL+DELETE调出任务管理器,终止所有RUNDLL32.EXE,NTdhcp.exe,LoadService.exe, 的进程(如果有的话)
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
{832C0563-0820-4fef-83D8-418261DBC233} <C:\WINDOWS\system32\popkiller.dll, Alx>
[NewWebController Class]
{9ACEEE30-143F-471A-AA45-72B061FE7D60} <C:\WINDOWS\system32\WinSC64.dll, N/A>
[MacroMediapd]
{B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} <C:\WINDOWS\system32\microapmddt.dll, N/A>
[IEHlprObj Class]
{CE7C3CF0-4B15-11D1-ABED-709549C10000} <C:\WINDOWS\system32\IEHelper.dll, >
完美网译通]
{F43BD772-ABDD-43b7-A96A-3E9E61946EC0} <C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll, 北京完美时空有限公司>
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
(如果在注册表里无法识别那一下,可以选中一项后,点“编辑”这样会有很明细的路径)
res><C:\WINDOWS\system32\res.exe> []
<NTdhcp><C:\WINDOWS\system32\NTdhcp.exe> []
<LoadService><C:\WINDOWS\system32\LoadService.exe> []
<supdate2.dll><RUNDLL32.EXE C:\WINDOWS\system32\supdate2.dll,Run> []
DTService><rundll32.exe C:\DOCUME~1\hr\LOCALS~1\Temp\XP46TM~1.DLL,Load> []
<Power><rundll32.exe C:\DOCUME~1\hr\LOCALS~1\Temp\f3\fwpxres.dll,Start> []
<CNETHELPER><rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1>
<{DBD37A9E-1866-4B62-A0C7-4C7C471D0205}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\MsList.sys
<{5EED7056-B89D-4DE8-A060-D285EA746799}><C:\SPY_WOOOL\SPY_DLL.dll>(如果你也不知道,建议删除)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\WORLD2
C:\WINDOWS\system32\IEHelper.dll
C:\WINDOWS\system32\microapmddt.dll
C:\WINDOWS\system32\WinSC64.dll
C:\WINDOWS\system32\popkiller.dll
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\SPY_WOOOL
C:\Program Files\Common Files\Microsoft Shared\MSINFO
C:\PROGRA~1\COMMON~1\system\msdc32.dll
C:\DOCUME~1\hr\LOCALS~1\Temp删除这个文件夹中所有能删除的东东
C:\WINDOWS\system32\supdate2.dll
C:\WINDOWS\system32\LoadService.exe
C:\WINDOWS\system32\NTdhcp.exe
C:\WINDOWS\system32\res.exe