我无邪处理的
开始→运行→输入services.msc,打开“服务”→查找 Gray_Pigeon_Server→双击→启动类型→禁止→停止→应用→确定。禁止Gray_Pigeon_Server这个服务
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
ALT+CTRL+DELETE调出任务管理器,终止所有RUNDLL32.EXE ,NTdhcp.exe,dfndra.exe的进程
以下进程,完全凭感觉办事,如果你知道,就不必修复。
关闭所有浏览窗口以及一些不必要的程序
运行Hijackthis,扫描结束后在下列选项前打上勾,然后选"修复"
O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\System32\NTdhcp.exe
O4 - 启动项HKLM\\Run: [command] C:\command.exe
O4 - 启动项HKLM\\Run: [winrapid] winrapid.exe
O4 - 启动项HKLM\\Run: [Network Access] winssh.exe
O4 - 启动项HKLM\\Run: [winreups] winreups.exe
O4 - 启动项HKLM\\Run: [msngta32] msngta32.exe
O4 - 启动项HKLM\\Run: [defender] C:\\dfndra.exe
O4 - 启动项HKLM\\Run: [keyboard] C:\\kybrd.exe
O4 - 启动项HKLM\\Run: [newname] C:\\nwnm.exe
O4 - 启动项HKLM\\Run: [Audio System] Sound.exe
O4 - 启动项HKLM\\Run: [Compaqs Service Driver] copypad32.exe
O4 - 启动项HKLM\\Run: [msconfig38] mssvcc.exe
O4 - 启动项HKLM\\RunServices: [MicroedSoft Toolbar] Smoked.exe
O4 - 启动项HKLM\\RunServices: [microsft Updates] msupdate32.exe
O4 - 启动项HKLM\\RunServices: [winreups] winreups.exe
O4 - 启动项HKLM\\RunServices: [Network Access] winssh.exe
O4 - 启动项HKLM\\RunServices: [msngta32] msngta32.exe
O4 - 启动项HKLM\\RunServices: [winrapid] winrapid.exe
O4 - 启动项HKLM\\RunServices: [Audio System] Sound.exe
O4 - 启动项HKLM\\RunServices: [Intec Service Drivers] msmsgrs.exe
O4 - 启动项HKLM\\RunServices: [Windows mplayercodex Services] MSPF.EXE
O4 - 启动项HKLM\\RunServices: [Compaqs Service Driver] copypad32.exe
O4 - 启动项HKLM\\RunServices: [msconfig38] mssvcc.exe
O4 - HKCU\..\Run: [command] C:\command.exe
O4 - HKCU\..\Run: [msngta32] msngta32.exe
O4 - HKCU\..\Run: [winreups] winreups.exe
O4 - HKCU\..\Run: [winrapid] winrapid.exe
O4 - HKCU\..\RuunServices:[winreups] winreups.exe
O4 - HKCU\..\RuunServices:[msngta32] msngta32.exe
O4 - HKCU\..\RuunServices:[winrapid] winrapid.exe
O4 - HKCU\..\RuunServices:[Intec Service Drivers] msmsgrs.exe
O20 - Winlogon Notify: ShellScrap - C:\WINDOWS\system32\lv2m09f1e.dll
O21 - SSODL: mtkle - {86EA8A9C-C822-4972-1D86-17107A8BCE54} - C:\WINDOWS\System32\hvzdr32.dll
O21 - SSODL: mtkle - {86EA8A9C-C822-4972-1D86-17107A8BCE54} - C:\WINDOWS\System32\hvzdr32.dll
O21 - SSODL: mtklefa - {4BC13F0B-8C0C-432F-19B7-94EB8191A9F1} - C:\WINDOWS\System32\bewp32.dll
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\System32\NTdhcp.exe
C:\command.exe
winrapid.exe
winssh.exe
winreups.exe
msngta32.exe
C:\\dfndra.exe
C:\\kybrd.exe
C:\\nwnm.exe
Sound.exe
copypad32.exe
mssvcc.exe
Smoked.exe
msupdate32.exe
winssh.exe
msngta32.exe
winrapid.exe
MSPF.EXE
copypad32.exe
mssvcc.exe
C:\WINDOWS\system32\lv2m09f1e.dll
C:\WINDOWS\System32\hvzdr32.dll
C:\WINDOWS\System32\hvzdr32.dll
C:\WINDOWS\System32\bewp32.dll
C:\WINDOWS\G_Server.exe
没有目录就搜索
修复后,
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。