1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
2.将下面注册表键值修改或删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><apihookdll.dll>这个修改为 <AppInit_DLLs><N/A>
删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><>
<{4ED6E0B5-F47A-4609-A940-11CF60FDC3C3}><C:\WINDOWS\system32\mctet.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellService
ObjectDelayLoad]
<NetWork><>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
<{B63BFF8C-2E25-4CCC-9A01-68807F567AA7}><C:\WINDOWS\system32\BandRes.dll>
3.重新启动进安全模式(开机之后按F8)用PowerRMV(勾选杀灭文件再生成)删除下面文件:
C:\WINDOWS\system32\ncxml.dll
C:\Windows\system32\LQVAHLR.EXE
C:\WINDOWS\system32\BandRes.dll
C:\WINDOWS\system32\mctet.dll
C:\WINDOWS\system32\apihookdll.dll
G:\INSTALL\GMSIPCI.SYS
4.删除下面服务
[IISTLSeiServer / IISTLSei][Running/Auto Start]
<C:\Windows\system32\LQVAHLR.EXE>
[Remote Access Connection Management / Remote Access Connection Management][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\ncxml.dll><>
5.删除下面驱动程序
[ast / ast][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\ast.sys>
[EagleNT / EagleNT][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\EagleNT.sys>
GMSIPCI / GMSIPCI][Stopped/Manual Start]
<\??\G:\INSTALL\GMSIPCI.SYS>
好象是马儿...