1,用SRE修复以下:
启动项目 -- 服务-- 驱动程序之如下项禁用:
[phy / phy]
[ngljp / ngljp]
[HnXa / HnXa]
[cdnprot / cdnprot]
2,用XDelBox以抑制再生方式删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\avwlgmn.dll
c:\windows\system32\sidjfzy.dll
c:\windows\system32\avwghmn.dll
c:\windows\system32\okmhazy.dll
c:\windows\system32\swrcezc.dll
c:\windows\system32\kvdxjma.dll
c:\windows\system32\kvdxskma.dll
c:\windows\system\wd.exe
c:\windows\system\c0nime.exe
c:\windows\system32\drivers\phy.sys
c:\windows\\systemroot\system32\drivers\ngljp.sys
c:\docume~1\user\locals~1\temp\tmp4.tmp
c:\windows\system32\drivers\cdnprot.sys
c:\progra~1\cnnic\cdn\cdnforie.dll
3,删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{7960356A-458E-DE24-BD50-268F589A56A7}]
[{68847374-8323-FADC-B443-4732ABCD3786}]
[{8A1247C1-53DA-FF43-ABD3-345F323A48D8}]
[{1A57CAD1-412F-9547-713F-9641FA3FC7A1}]
[{678A7521-FA87-34AB-34C2-4893F3AD34C6}]
[{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}]
[{BD561258-45F3-A451-F908-A258458226DB}]
[IESAddr]
[IFEO[asktao.mod]]
[IFEO[ACKWIN32.EXE]]
**下载附件中软件,打开后依次点击工具箱-IFEO映像劫持恢复-全选-修复
4,更新杀毒软件至最新,进行全盘杀毒
PS:建议下载windows清理助手恶意软件
http://www.arswp.com/download/arswp/arswp2.rar
清理系统无用插件