首先重命名以下文件
c:\winnt\system32\zxepri.dll
c:\winnt\system32\ztkpri.dll
c:\winnt\system32\wldpri.dll
c:\winnt\system32\mydpri.dll
c:\winnt\system32\xyfpri.dll
c:\winnt\system32\xyhpri.dll
c:\winnt\system32\ztmpri.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目
[{4562452F-FA36-BA4F-892A-FF5FBBAC5314}] <C:\WINNT\system32\mydpri.dll>
[{D1351752-5628-1547-FFAB-BADC13512AFD}] <C:\WINNT\system32\ztmpri.dll>
[{913AF41A-21B1-131B-1BFC-D2A90DF4A2B9}] <C:\WINNT\system32\xyhpri.dll>
[{EE12D60D-AD9A-4095-B839-3BE6862679FD}] <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}] <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[{C5E87A05-F463-4841-B19E-DD3EC3862368}] <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[{5A65498A-7653-9801-1647-987114AB7F45}] <C:\WINNT\system32\zxepri.dll>
[{B1351752-5628-1547-FFAB-BADC13512AFB}] <C:\WINNT\system32\ztkpri.dll>
[{1182C1EB-375C-573D-1F5E-234552345211}] <C:\WINNT\system32\wldpri.dll>
[{713AF41A-21B1-131B-1BFC-D2A90DF4A2B7}] <C:\WINNT\system32\xyfpri.dll>
[{40117B96-998D-4D80-8F89-5E9DBD9F3460}] <C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys>
[{54123FF1-8371-9834-9021-184518451FA5}] <C:\WINNT\system32\WMIApiSrv2.dll>
[RAVDHMON] <C:\Program Files\Internet Explorer\RAVDHMON.exe>
[AVPSrv] <C:\WINNT\AVPSrv.exe>
[Advanced DHTML Enable] <C:\WINNT\system32\gwhwfjdo.exe>
[ltnward] <C:\WINNT\System32\ltnward.exe>
双击AppInit_DLLs把器键值改为空
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[System Idle Process / System Idle Process] <C:\WINNT\System Idle Process.cn.exe>
[Remote Debug Service / RemoteDbg] <C:\WINNT\system32\rundll32.exe RemoteDbg.dll,input>
[Win32 Debug Service / MSDebugsvc] <C:\WINNT\system32\rundll32.exe msdebug.dll,input>
[Help and Support / helpsvc] <C:\WINNT\system32\inetres.exe>
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
从左边的资源管理器 进入C盘
删除如下文件c:\program files\internet explorer\plugins\winsys64.sys
c:\winnt\system32\msdebug.dll
c:\winnt\system32\remotedbg.dll
c:\winnt\system32\xyhpri.dll
c:\winnt\system32\ztmpri.dll
c:\program files\internet explorer\ravdhmon.dat
c:\winnt\system32\mydpri.dll
c:\winnt\system32\ravgjmon.dat
c:\winnt\system32\ravtlmon.dat
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.win
c:\program files\internet explorer\iexplore32.sys
c:\winnt\system32\zxepri.dll
c:\winnt\system32\ztkpri.dll
c:\winnt\system32\wldpri.dll
c:\winnt\system32\xyfpri.dll
c:\winnt\system32\wmiapisrv2.dll
c:\winnt\system32\mydpri.dll
c:\program files\internet explorer\ravdhmon.exe
c:\winnt\avpsrv.exe
c:\winnt\system32\gwhwfjdo.exe
c:\winnt\system32\ltnward.exe
c:\winnt\system idle process.cn.exe
c:\winnt\system32\remotedbg.dll
c:\winnt\system32\msdebug.dll
c:\winnt\system32\inetres.exe
C:\WINNT\system32\SoundMan.exe
C:\io.pif
从左边的资源管理器 进入其他分区
删除D:\AutoRun.exe
f:\IO.pif
以下文件希望你发送给我newcenturymoon1986@yahoo.com.cn 压缩加密123
C:\WINNT\System Idle Process.cn.exe
C:\io.pif