进到安全模式下[安全模式进入方法:重启电脑时按住F8 选择进入安全模式],
打开SREng-在"启动项目->注册表->删除以下启动项目
<svc><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\byetmr.exe> [N/A]
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.sys> []
<{99F1D023-7CEB-4586-80F7-BB1A98DB7602}><C:\Program Files\Internet Explorer\IEXPLORE.Sys> [N/A]
<{FEB94F5A-69F3-4645-8C2B-9E71D270AF2E}><C:\Program Files\Internet Explorer\IEXPLORE.Dat> []
<{923509F1-45CB-4EC0-BDE0-1DED35B8FD60}><C:\Program Files\Internet Explorer\IEXPLORE.win> [N/A]
<{05397E9D-30D1-4216-AACB-F9EA1F1E4E85}><c:\program files\ati technologies\ati.ace\kmihsimk.dll> [N/A]
编辑<shell><Explorer.exe chkfat.exe> []
为<shell><Explorer.exe> []
打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Application Experience / AeLookupSvc][Stopped/Auto Start]
<C:\WINDOWS\system32\jees><N/A>
[Gray_Pigeon_Server1.23 / GrayPigeonServer1.23][Stopped/Auto Start]
<C:\WINDOWS\G_Server1.23.exe><N/A>
[Windows InstallService / WindowsDown][Stopped/Auto Start]
<C:\WINDOWS\system32\servet.exe><N/A>
[WinWLService / WinWLService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVWL.EXE><N/A>
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe msdebug.dll,input><Microsoft Corporation>
我网盘下载powerRMV删除以下文件(可批量复制以下文件删除)
C:\Program Files\Internet Explorer\PLUGINS\System64.sys
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\WINDOWS\system32\winsock32.dll
C:\WINDOWS\system32\msdebug.dll
C:\WINDOWS\system32\chkfat.exe
<C:\WINDOWS\system32\jees
C:\WINDOWS\G_Server1.23.exe
C:\WINDOWS\system32\servet.exe
C:\WINDOWS\system32\RAVWL.EXE
C:\WINDOWS\system32\msdebug.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\byetmr.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll
C:\Program Files\Internet Explorer\PLUGINS\System64.sys
C:\Program Files\Internet Explorer\IEXPLORE.Sys
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\Program Files\Internet Explorer\IEXPLORE.win
c:\program files\ati technologies\ati.ace\kmihsimk.dll
C:\WINDOWS\system32\chkfat.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\清空这个文件夹
下载arswp(Windows清理助手)
http://www.arswp.com/download/arswp/arswp.rar
恶意软件清理助手
http://dl.pconline.com.cn/html_2/1/59/id=10897&pn=0&linkPage=1.html
清理下。。。