安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目
<RAVZTMON><C:\Program Files\Internet Explorer\RAVZTMON.exe> []
<AVPZX><C:\Program Files\Internet Explorer\AVPZX.exe> []
<RAVDHMON><C:\Program Files\Internet Explorer\RAVDHMON.exe> []
<TIMHost><C:\WINDOWS\TIMHost.exe> []
<RAV00A0><C:\WINDOWS\system32\RAV00A0.exe> []
<RAVWLMON><C:\Program Files\Internet Explorer\RAVWLMON.exe> []
<RAVWDMON><C:\Program Files\Internet Explorer\RAVWDMON.exe> []
<RAVJZMON><C:\Program Files\Internet Explorer\RAVJZMON.exe> []
<AVPDH><C:\WINDOWS\system32\AVPDH.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> []
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
从左边的资源管理器 进入C盘
删除如下文件
C:\WINDOWS\system32\mssql.dll] [N/A, ]
[C:\WINDOWS\system32\TIMHost.dll] [N/A, ]
[C:\Program Files\Internet Explorer\RAVWDMON.DAT] [N/A, ]
[C:\WINDOWS\video.dll] [N/A, ]
[C:\Program Files\Internet Explorer\RAVJZMON.DAT] [N/A, ]
[C:\WINDOWS\system32\AVPDH.DAT] [N/A, ]
[C:\WINDOWS\kulionsh.dll] [N/A, ]
[C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys] [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll] [N/A, ]
[C:\WINDOWS\system32\LYMANGR.DLL] [N/A, ]
[C:\WINDOWS\winow.dll] [N/A, ]
[C:\WINDOWS\system32\AVPDH.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVJZMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVWDMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVWLMON.DAT] [N/A, ]
[C:\WINDOWS\system32\RAV00A0.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVDHMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\AVPZX.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\RAVZTMON.DAT] [N/A, ]
[C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys] [N/A, ]
<RAVZTMON><C:\Program Files\Internet Explorer\RAVZTMON.exe> []
<AVPZX><C:\Program Files\Internet Explorer\AVPZX.exe> []
<RAVDHMON><C:\Program Files\Internet Explorer\RAVDHMON.exe> []
<TIMHost><C:\WINDOWS\TIMHost.exe> []
<RAV00A0><C:\WINDOWS\system32\RAV00A0.exe> []
<RAVWLMON><C:\Program Files\Internet Explorer\RAVWLMON.exe> []
<RAVWDMON><C:\Program Files\Internet Explorer\RAVWDMON.exe> []
<RAVJZMON><C:\Program Files\Internet Explorer\RAVJZMON.exe> []
<AVPDH><C:\WINDOWS\system32\AVPDH.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
从左边的资源管理器 进入e f盘
删除E38000D1.exe
autorun.inf