打开SREng-在"启动项目->注册表->删以下启动项目
<helper.dll><C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> []
<wosa><C:\WINNT\TEMP\woso.exe> []
<upxdnd><C:\WINNT\TEMP\f2.exe> []
<shualai><C:\WINNT\shualai.exe /i> []
<winform><C:\WINNT\winform.exe> []
<tlsa><C:\WINNT\TEMP\tlso.exe> []
<qjsa><C:\WINNT\TEMP\qjso.exe> []
<cmdbcs><C:\WINNT\cmdbcs.exe> []
<wlsa><C:\WINNT\TEMP\wlso.exe> []
<wmsa><C:\WINNT\TEMP\wmso.exe> []
<fysa><C:\WINNT\TEMP\fyso.exe> []
编辑<AppInit_DLLs><215366M.BMP> []
为<AppInit_DLLs><> []
打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[DTCHN. Terminal Services / BeTwinService][Running/Auto Start]
<System32\DTCHN.Service2K.exe><N/A>
打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[kbofldn / kbofldn][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kbofldn.sys><N/A>
[squell / squell][Running/]
[nhjbrh / nhjbrh][Running/Manual Start]
用xdelbox(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下载)删除以下文件:
使用说明:删除时复制所有要删除文件的路径,选中抑制再生,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINNT\215366M.BMP
C:\WINNT\system32\Winhttps.dll
C:\WINNT\System32\drivers\kbofldn.sys
C:\WINNT\System32\DTCHN.Service2K.exe
C:\WINNT\TEMP\woso.exe
C:\WINNT\TEMP\f2.exe
C:\WINNT\shualai.exe
C:\WINNT\winform.exe
C:\WINNT\TEMP\tlso.exe
C:\WINNT\TEMP\qjso.exe
C:\WINNT\cmdbcs.exe
C:\WINNT\TEMP\wlso.exe
C:\WINNT\TEMP\wmso.exe
C:\WINNT\TEMP\fyso.exe
下载arswp(Windows清理助手)和恶意软件清理助手清理下流氓软件
http://www.arswp.com/download/arswp/arswp.rar
http://dl.pconline.com.cn/html_2/1/59/id=10897&pn=0&linkPage=1.html