回复:只有在新贴上才可以上传SREngLOG.log等附件吗?
这次你要严格操作,不要猴急了。
看清楚了。
做好准备工作。
这贴里下载那个我在28楼提供的删除映像劫持的附件
http://bbs.ikaka.com/showtopic-8442813.aspx这里下载360文件粉碎工具
http://www.360.cn/down/soft_down12.html用360文件粉碎工具,删除那些文件。勾选“阻止被删除文件再次生成”删除。360粉碎工具先改名,再运行。
删除:
C:\WINDOWS\systom32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\afdyvnr.exe
C:\Program Files\Common Files\System\nboqcey.exe
C:\Autorun.inf
C:\fhrqdpi.exe
D:\Autorun.inf
D:\fhrqdpi.exe
E:\Autorun.inf
E:\fhrqdpi.exe
F:\Autorun.inf
F:\fhrqdpi.exe
————————————————————————————————————
用下载的那个删除映像劫持的附件,解压后运行,删除检测到的所有映像劫持。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<fhrqdpi><C:\Program Files\Common Files\Microsoft Shared\afdyvnr.exe> []
<pydwhcw><C:\Program Files\Common Files\System\nboqcey.exe> []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
服务
[Remote Access Auto Connection Manager / RasAuto][Running/Auto Start]
<C:\WINDOWS\systom32\svchost.exe><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
记住所有工具都得改名运行。