一会在安全模式卸载用兔子,再卸载一次。
关闭所有浏览窗口以及一些不必要的程序
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\system32\usercrd.dll
:\Program Files\Colorwo\Daily.dll
C:\WINDOWS\system32\amvda.dll
C:\WINDOWS\system32\syshelper.dll
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Volume Shadddsow Copyer,MessageService,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“驱动程序”勾选“隐藏以认证的微软服务”选中病毒服务71453,00, a0,ProcServ,pcmmup,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)
请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
双击打开KillBox.exe,分别删除
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\service_changk3.exe
C:\WINDOWS\setup.exe
C:\WINDOWS\eqiso_2.exe
C:\WINDOWS\Setup_012.exe
C:\WINDOWS\zzh520.exe
C:\WINDOWS\bind_40254.exe
C:\WINDOWS\tshz168.exe
C:\Program Files\Colorwo\Daily.exe
C:\WINDOWS\system32\MsServices\svchost.dll
C:\WINDOWS\System32\drivers\63906.sys
C:\WINDOWS\System32\drivers\71453.sys
C:\WINDOWS\System32\drivers\71453.sys
C:\WINDOWS\system32\drivers\ProcServ.sys
C:\WINDOWS\system32\drivers\pcmmup.sys
C:\WINDOWS\system32\usercrd.dll
:\Program Files\Colorwo\Daily.dll
C:\WINDOWS\system32\amvda.dll
C:\WINDOWS\system32\syshelper.dll
c:\windows\system32\msservices\MsService.dll
c:\windows\system32\msservices\unreg1.dll
c:\windows\system32\msservices\OldUnReg.dll
c:\windows\SVCH0ST.EXE
(删除时勾选“删除前先结束Explorer.EXE进程”不行再试着勾选"删除DLL文件前反注册此文件"
给菜鸟的东东—KillBox的使用技巧
http://forum.ikaka.com/topic.asp?board=28&artid=8160799
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\service_changk3.exe
C:\WINDOWS\setup.exe
C:\WINDOWS\eqiso_2.exe
C:\WINDOWS\Setup_012.exe
C:\WINDOWS\zzh520.exe
C:\WINDOWS\bind_40254.exe
C:\WINDOWS\tshz168.exe
C:\Program Files\Colorwo\Daily.ex
打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”删除cookies,确定。
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,Internet Explorer”“全选”“修复"看看能不能解决问题。