首先建议你打开兔子,“超级兔子优化王”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载。
做完这一步
运行System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务GrayPigeon_Hacker.com.cn,选择“删除服务”点“设置”选择“否”最后重启
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
[]
{050690A2-6558-41D8-9851-CDA2CCD88A9C} <C:\WINDOWS\system32\Qiava.dll, N/A>
[]
{2A347EA7-80E4-4080-9C66-E96BE7B03881} <C:\WINDOWS\system32\Wmazb.dll, N/A>
[]
{318DD5B9-CDC0-4E22-B6BE-7D1D37F70447} <C:\WINDOWS\system32\Gwebi.dll, N/A>
[]
{3191204C-80F1-4378-A3B7-8E799C327CF2} <C:\WINDOWS\system32\Ivbpkv.dll, N/A>
[]
{3EBEB98C-9089-4919-9CBB-D9B61654D75F} <C:\WINDOWS\system32\Tfhzg.dll, N/A>
[]
{48B447C0-027C-4F71-8072-FA322731A7BD} <C:\WINDOWS\system32\Midnoj.dll, N/A>
[]
{B48245B5-9AC4-4A86-AA24-F2F4B6CA7CC3} <C:\WINDOWS\system32\Cdxr.dll, N/A>
[]
{C5DF3C58-105A-4F77-9C66-BE1B1AAAF5C0} <C:\WINDOWS\system32\Qvql.dll, N/A>
[]
{D2A7F21B-F6AE-4597-BDEE-E13B04B5331F} <C:\WINDOWS\system32\Vwafpr.dll, N/A>
[]
{EB7DEFEB-EA7E-429F-9D41-3AD6845478EC} <C:\WINDOWS\system32\Ilrc.dll, N/A>
[]
{02B5AF51-36F6-4B29-BECA-D0DF26982EB5} <C:\WINDOWS\system32\Wtftu.dll, N/A>
[]
{050690A2-6558-41D8-9851-CDA2CCD88A9C} <C:\WINDOWS\system32\Qiava.dll, N/A>
[]
{0DCE59C3-9809-40D7-BDA0-AAD956F1956B} <C:\WINDOWS\system32\Xmkf.dll, N/A>
[]
{1FF3B4F1-82F7-4EFB-BE9A-A0C05D9AB452} <C:\WINDOWS\system32\Vzvxj.dll, N/A>
[]
{29A6D807-D8B8-46B4-B494-68BC09A28185} <C:\WINDOWS\system32\Dtxamb.dll, N/A>
[]
{2A347EA7-80E4-4080-9C66-E96BE7B03881} <C:\WINDOWS\system32\Wmazb.dll, N/A>
[]
{318DD5B9-CDC0-4E22-B6BE-7D1D37F70447} <C:\WINDOWS\system32\Gwebi.dll, N/A>
[]
{3191204C-80F1-4378-A3B7-8E799C327CF2} <C:\WINDOWS\system32\Ivbpkv.dll, N/A>
[]
{3EBEB98C-9089-4919-9CBB-D9B61654D75F} <C:\WINDOWS\system32\Tfhzg.dll, N/A>
[]
{48B447C0-027C-4F71-8072-FA322731A7BD} <C:\WINDOWS\system32\Midnoj.dll, N/A>
[]
{4CBAEB63-1A4F-42E4-94C2-34952CBED005} <C:\WINDOWS\system32\Fiqmqg.dll, N/A>
[]
{7219CE22-3BA5-4D5E-B3A3-F66F4DDD0464} <C:\WINDOWS\system32\Dvbcx.dll, N/A>
[KqbQlwbk Class]
{7418C64B-BE0F-F0E5-DB06-658EEF721F1B} <C:\WINDOWS\DOWNLO~1\lzejix.dll, anygbsoft>
[]
{9ACD14CB-5A57-4572-9F70-B1C7C7F8B551} <C:\WINDOWS\system32\Ojghnj.dll, N/A>
[]
{9B653E2A-820D-4597-B20D-D67395ABE7AD} <C:\WINDOWS\system32\Ltcnl.dll, N/A>
[]
{A00269F9-D942-4BC8-A891-B158E58ACC1B} <C:\WINDOWS\system32\Mklahr.dll, N/A>
[]
{A2990328-1770-4F16-8DAA-E50F7063D4DB} <C:\WINDOWS\system32\Ovdy.dll, N/A>
[]
{B48245B5-9AC4-4A86-AA24-F2F4B6CA7CC3} <C:\WINDOWS\system32\Cdxr.dll, N/A>
[]
{BE8EF418-297B-4D8E-918F-7AABAE02BFD2} <C:\WINDOWS\system32\Elno.dll, N/A>
[]
{C5DF3C58-105A-4F77-9C66-BE1B1AAAF5C0} <C:\WINDOWS\system32\Qvql.dll, N/A>
[]
{CB3CBF05-A3C0-4EC8-A720-8E69F3285B19} <C:\WINDOWS\system32\Jbdv.dll, N/A>
[]
{D2A7F21B-F6AE-4597-BDEE-E13B04B5331F} <C:\WINDOWS\system32\Vwafpr.dll, N/A>
[]
{DAEF3917-9A00-46E6-94A2-EE959CF227CF} <C:\WINDOWS\system32\Muytvs.dll, N/A>
[]
{DDD87F5B-FD0F-4ABA-B283-53FFE993EDB3} <C:\WINDOWS\system32\Xyad.dll, N/A>
[]
{E56C36CA-8EBF-4C78-8DEC-C57F6103E24D} <C:\WINDOWS\system32\Hurc.dll, N/A>
[]
{E9C7DAA8-3F67-411A-A4DF-5E4B8174395B} <C:\WINDOWS\system32\Qzxk.dll, N/A>
[]
{EB7DEFEB-EA7E-429F-9D41-3AD6845478EC} <C:\WINDOWS\system32\Ilrc.dll, N/A>
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\system32\Gwebi.dll> []
C:\WINDOWS\system32\Ivbpkv.dll> []
C:\WINDOWS\system32\Ilrc.dll> []
C:\WINDOWS\system32\Midnoj.dll> []
C:\WINDOWS\system32\Vwafpr.dll> []
C:\WINDOWS\system32\Tfhzg.dll> []
C:\WINDOWS\system32\RavExt.dll>
C:\WINDOWS\system32\Wmazb.dll> []
C:\WINDOWS\system32\Qiava.dll> []
C:\WINDOWS\system32\Cdxr.dll> []
C:\WINDOWS\system32\Qvql.dll> []
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\system32\Gwebi.dll
C:\WINDOWS\system32\Ivbpkv.dll
C:\WINDOWS\system32\Ilrc.dll
C:\WINDOWS\system32\Midnoj.dll
C:\WINDOWS\system32\Vwafpr.dll
C:\WINDOWS\system32\Tfhzg.dll
C:\WINDOWS\system32\RavExt.dll
C:\WINDOWS\system32\Wmazb.dll
C:\WINDOWS\system32\Qiava.dll
C:\WINDOWS\system32\Cdxr.dll
C:\WINDOWS\system32\Qvql.dll
C:\WINDOWS\Hacker.com.cn.exe
C:\WINDOWS\system32\Qiava.dll
修复后,请重启,再扫份日志粘上来。