系统文件被病毒替换
开始-运行
dllcache
找到ctfmon.exe,userinit.exe,logonui.exe
将找到的3个文件放入system32文件夹
替换病毒感染的同名文件
注意
操作方法见我签名
用工具进行操作,先删除病毒文件,再删除启动项
删除启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]下注册表项目及对应dll文件
<dpvvoxmh.dll><C:\WINDOWS\system32\dpvvoxmh.dll> []
<hzgnxpej.dll><C:\WINDOWS\system32\hzgnxpej.dll> [File is missing]
删除驱动及文件
[dayzw / dayzw][Stopped/Manual Start]
<\??\C:\WINDOWS\TEMP\_tmp.bat><N/A>
删除文件
[C:\WINDOWS\system32\dpvvoxmh.dll] [N/A, ]
[C:\WINDOWS\system32\mfc40loc.dll] [N/A, ]
删除浏览器加载项[]
{0C7C23EF-A848-485B-873C-0ED954731014} <, >[]
{29CF293A-1E7D-4069-9E11-E39698D0AF95} <, >
[]
{3D8F74EE-8692-4F8F-B8D2-7522E732519E} <, >
[]
{3E422F49-1566-40D3-B43D-077EF739AC32} <, >
[]
{4453D895-F2A1-4A38-A285-1EF9BD3F6D5D} <, >
[]
{6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <, >[]
{74381DEC-D78B-43E4-BA5D-5244F669EBE4} <, >
[]
{7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[]
{AFF6E516-CBE5-4F8A-9C2F-38A68013E766} <, >
[]
{BA2325ED-F9EB-4830-8FCE-0BC35B16969B} <, >
[]
{C56CB6B0-0D96-11D6-8C65-B2868B609932} <, >
[]
{D7489FA7-4F38-DA83-E876-AD56F2E8D761} <, >
[]
{EBF22F53-896C-48B1-9986-0891F7709EC9} <, >
[]
{FB5F1910-F110-11D2-BB9E-00C04F795683} <, >