【回复“东莞阿海”的帖子】
结束如下进程
[PID: 1740][C:\WINDOWS\system32\rundll32.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
==========
修复如下自启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<aeqzmm53><; C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\aeqzmm53.dll,DllCanUnloadNow> [N/A]
启动文件夹
[WNSO]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk --> C:\PROGRA~1\COMMON~1\RGGZS\WNSO.exe [软告工作室]><N>
=============
修复如下驱动项
[aeqzmm5 / aeqzmm53]
<\SystemRoot\System32\DRIVERS\aeqzmm53.sys><N/A>
[khncjd / khncjd]
<\SystemRoot\\SystemRoot\System32\drivers\khncjd.sys><N/A>
[lljwprt / lljwprtp]
<\SystemRoot\System32\DRIVERS\lljwprtp.sys><N/A>
[mngevqo / mngevqow]
<\SystemRoot\System32\DRIVERS\mngevqow.sys><N/A>
===========
开始--运行
输入regedit
确定
进入注册表
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services](X代表1,2,3,4....)
找到后删除如下文件夹:
aeqzmm53
khncjd
lljwprtp
mngevqow
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Enum\Root\](X代表1,2,3,4....)
删除如下文件夹:
LEGACY_aeqzmm53
LEGACY_khncjd
LEGACY_lljwprtp
LEGACY_mngevqow
===========
删除
C:\WINDOWS\system32\aeqzmm53.dll
C:\PROGRA~1\COMMON~1\RGGZS\
C:\WINDOWS\System32\DRIVERS\aeqzmm53.sys
C:\WINDOWS\System32\drivers\khncjd.sys
C:\WINDOWS\System32\DRIVERS\lljwprtp.sys
C:\WINDOWS\System32\DRIVERS\mngevqow.sys
C:\DOCUME~1\Admin\TEMPLA~1\2d874cc\