运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Updata_Server.,选择“删除服务”点“设置”选择“否”
请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
双击打开KillBox.exe,分别删除
C:\WINDOWS\System32\winmer.exe
C:\Program Files\Internet Explorer\PLUGINS\new123.sys
C:\WINDOWS\System32.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\qqdsq2.lmz
C:\WINDOWS\System32\Directxms2.dll
(删除时勾选“删除前先结束Explorer.EXE进程”不行再试着勾选"删除DLL文件前反注册此文件"
运行(双击)System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\System32\winmer.exe
C:\Program Files\Internet Explorer\PLUGINS\new123.sys
C:\WINDOWS\System32.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\qqdsq2.lmz
C:\WINDOWS\System32\Directxms2.dll
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\Program Files\Common Files\Update
完成回到正常模式,请再扫份日志粘上来。