首先请进入安全模式,然后:
服务
[NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Disabled]
<C:\WINDOWS\system32\mnmsrvc.exe><N/A>
你机一定要开网络视频会议的功能吗?如果不用,可用SRENG扫描工具将该项服务设置为“DISABLE”。
==================================
驱动程序
[atcutq83 / atcutq83][Stopped/Boot Start]
<\SystemRoot\system32\\drivers\\system32\\drivers\\%s.sys.sys><N/A>
[beedsd5 / beedsd53][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\beedsd53.sys><N/A>
[dejbeifd / dejbeifd][Stopped/Boot Start]
<\SystemRoot\system32\drivers\dejbeifd.sys><N/A>
[dnkgzz3 / dnkgzz37][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\dnkgzz37.sys><N/A>
[eqjgeh7 / eqjgeh73][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\eqjgeh73.sys><N/A>
[frrxel3 / frrxel36][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\frrxel36.sys><N/A>
[jcbahiad / jcbahiad][Stopped/Boot Start]
<\SystemRoot\system32\drivers\jcbahiad.sys><N/A>
[lnpxya2 / lnpxya20][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\lnpxya20.sys><N/A>
[lwhyqm8 / lwhyqm89][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\lwhyqm89.sys><N/A>
[pnsigo2 / pnsigo27][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\pnsigo27.sys><N/A>
[rgksfo79 / rgksfo79][Stopped/Boot Start]
<\SystemRoot\system32\\drivers\\rgksfo79.sys><N/A>
[rtdhch7 / rtdhch79][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\rtdhch79.sys><N/A>
[tqxfhx8 / tqxfhx81][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\tqxfhx81.sys><N/A>
[wspylx4 / wspylx43][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\wspylx43.sys><N/A>
[yshluk4 / yshluk48][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\yshluk48.sys><N/A>
大量不明驱动程序,怀疑为病驱。用SRENG扫描工具删除以上驱动项目,用常规方法或者冰刃删除对应的文件。
==================================
文件关联
.CHM Error. ["hh.exe" %1]
.INI Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
用SRENG扫描工具修复以上文件关联。
安全模式下再用杀软全盘杀下毒,清理掉遗漏的小喽罗。
最后,请下载如下两个软件,把可能存在的恶意软件清理一下:
到这里下载WINDOWS 清理助手:
http://www.arswp.com/download/arswp/arswp.rar(用“系统扫描”命令)
到这里下载恶意软件清理助
http://www.tommsoft.com/products/rscleaner/roguecleaner.rar(用“检测恶意软件”命令)
两款软件的使用方法介绍:
http://forum.ikaka.com/topic.asp?board=3&artid=8327750记得以后扫描日志前先关闭QQ等无关程序。