运行SREng2,使用“启动项目”--注册表--删除
<{6C878786-0A64-2052-0831-040122020056}><"D:\Program Files\Common Files\{6C878786-0A64-2052-0831-040122020056}\Update.exe" te-110-12-0000113> [N/A]
<Desktop><"D:\WINDOWS\system32\rundll32.exe" "D:\WINDOWS\system32\NTService32.dll",Run> []
<{D71B5F93-5F93-93D7-C60A-71B5F93D71B5}><D:\WINDOWS\system32\DHL.dll> [N/A]
<WebSecurity><D:\WINDOWS\system32\PvSec.dll> []
<uuegbd><; D:\WINDOWS\system32\xeklsk.exe> [N/A]
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务Registry Protector / MouTALS][Running/Auto Start]
<D:\WINDOWS\SYSTEM32\RUNDLL32.EXE D:\WINDOWS\SYSTEM32\WBEM\FHSZV.DLL,Export 1087><N/A>
[RestoreService / RestoreService][Stopped/Auto Start]
<D:\WINDOWS\system32\Svchost.exe -k RestoreService-->D:\WINDOWS\system32\drivers\restore.dll><N/A>
Distributed Console Manager / Trial][Running/Auto Start]
<D:\WINDOWS\System32\svchost.exe -k netsvcs-->D:\WINDOWS\system32\ixcsr.dll><Microsoft Corporation>
[Windows NT Service32 / Windows NT Service32][Stopped/Auto Start]
<"D:\WINDOWS\system32\rundll32.exe" "D:\WINDOWS\system32\NTService32.dll",Start><Microsoft Corporation>
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
[00005025 / 00005025][Stopped/Boot Start]
<\SystemRoot\system32\drivers\00005025.SYS><N/A>
[gvvvyv3 / gvvvyv32][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\gvvvyv32.sys><N/A>
[New0 / New0][Running/Auto Start]
<\??\D:\WINDOWS\system32\new.sys><N/A>
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
D:\Program Files\Common Files\{6C878786-0A64-2052-0831-040122020056}\Update.exe
D:\WINDOWS\system32\NTService32.dll
D:\WINDOWS\system32\DHL.dll
D:\WINDOWS\system32\PvSec.dll
D:\WINDOWS\system32\xeklsk.exe
D:\WINDOWS\SYSTEM32\WBEM\FHSZV.DLL
D:\WINDOWS\system32\drivers\restore.dll
D:\WINDOWS\system32\ixcsr.dll
SystemRoot\System32\DRIVERS\gvvvyv32.sys
SystemRoot\system32\drivers\00005025.SYS
运行SREng2,使用“系统修复”--文件关联--全修
楼主你这个机器完全可以重新安装了 呵呵!!