一、开始--设置--控制面板--添加删除程序--卸载雅虎助手;
二、到我的网络硬盘(地址见签名)下载恶意软件清理助手,解压缩在桌面备用;
三、双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,分别重命名为1.dll、2.dll、3.dll:
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\WINDOWS\system32\kvdxbma.dll
C:\WINDOWS\system32\rsjzapm.dll
三、重启进入安全模式,用SRENG扫描工具删除如下注册表子项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}>
<{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}>
<{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}>
四、用SRENG扫描工具将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个值项的值由rsjzapm.dll编辑为空(即删除rsjzapm.dll这个字符串);
五、用SRENG扫描工具删除如下服务
[775306E2 / 775306E2][Stopped/Auto Start]
[96C79E1A / 96C79E1A][Stopped/Auto Start]
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]
六、用SRENG扫描工具删除如下服务驱动程序
[mgbf6 / mgbf6s][Running/Boot Start]
[p6lwx / p6lwx][Stopped/Auto Start]
[R2A / R2A][Stopped/Manual Start]
七、重启电脑进入安全模式,开始--程序--WINRAR--WINRAR,用WINRAR压缩工具删除以下文件:
C:\WINDOWS\system32\AEE8D1E8.EXE
C:\WINDOWS\system32\DFEBA4E6.EXE
C:\WINDOWS\system32\RemoteDbg.dll
C:\WINDOWS\System32\DRIVERS\mgbf6s.sys
C:\WINDOWS\system32\drivers\p6lwx.sys
C:\WINDOWS\system32a2.sys
C:\Program Files\Internet Explorer\PLUGINS\1.dll
C:\WINDOWS\system32\2.dll
C:\WINDOWS\system32\3.dll
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe
E:\Autorun.inf
E:\auto.exe
F:\Autorun.inf
F:\auto.exe
G:\Autorun.inf
G:\auto.exe
八、安全模式下全盘杀毒。
九、安全模式下运行恶意软件清理助手,清理残留的流氓软件。
注意:期间尽量不要以任何方式直接访问任何磁盘驱动器,否则工作可能白做。