建议:打开SREng-在"启动项目->注册表->删除以下启动项目
[{24909874-8982-F344-A322-7898787FA742}] <C:\WINDOWS\system32\swjqbzc.dll>
[{1D908534-AD45-920F-AC89-4024FA9D26D1}] <C:\WINDOWS\system32\gjfhayc.dll>
[{471B15AD-7A9C-491D-9C19-4E15B12DCE00}] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[{D859245F-345D-BC13-AC4F-145D47DA34FD}] <C:\WINDOWS\system32\avzxmmn.dll>
[{8960356A-458E-DE24-BD50-268F589A56A8}] <C:\WINDOWS\system32\avwlhmn.dll>
[{8A1247C1-53DA-FF43-ABD3-345F323A48D8}] <C:\WINDOWS\system32\avwghmn.dll>
[{008F0C64-9758-4887-9755-C8761F5FDE61}] <>
[WinForm] <; C:\WINDOWS\WinForm.exE>
[AVPSrv] <; C:\WINDOWS\AVPSrv.exE>
打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中"修改启动类型",点设置):
服务
[Kerberos Key Distribution Centers / kkdc] <C:\WINDOWS\lsass.exe -netsvcs>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
重启电脑,检查下列文件是否存在,若存在则删除
c:\windows\system32\swjqbzc.dll
c:\windows\system32\gjfhayc.dll
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\system32\avzxmmn.dll
c:\windows\system32\avwlhmn.dll
c:\windows\system32\avwghmn.dll
c:\windows\winform.exe
c:\windows\avpsrv.exe
c:\windows\lsass.exe
至于替换userinit.exe替换成正常系统文件的方法可参阅此帖3楼的方法:http://forum.ikaka.com/topic.asp?board=28&artid=8405744