断网
1.建议使用XDelBox删除以下文件
c:\windows\system32\sh17038.dll
c:\windows\system32\sslsocket.dll
c:\windows\system32\com\ie.exe
c:\program files\common files\pushware\cpush.dll
c:\documents and settings\all users\application data\microsoft\office\userdata\webbrowser_2145.dll
c:\windows\system32\hbwow.dll
c:\windows\system32\system.exe
c:\windows\system32\mnmsrvc.exe
c:\documents and settings\all users\application data\microsoft\media player\obj\wmpobj.sys
c:\docume~1\admini~1\locals~1\temp\pnicml.sys
c:\windows\downlo~1\swxcry~1.ocx
c:\auto.exe
d:\auto.exe
e:\auto.exe
c:\Autorun.inf
d:\Autorun.inf
e:\Autorun.inf
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[HBService32] <System.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[NetMeeting Remote Desktop Sharing / mnmsrvc] <C:\WINDOWS\system32\mnmsrvc.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[wmpobj / wmpobj] <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys>
[pnicml / pnicml] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pnicml.sys>
系统修复-- 浏览器加载项之如下项删除:
[JavaSunSurf Class] <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2145.dll>
[JavaSunSurf Class] <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2145.dll>
[SwxcryptSimple Control] <C:\WINDOWS\DOWNLO~1\SWXCRY~1.OCX>
[SwxcryptSimple Control] <C:\WINDOWS\DOWNLO~1\SWXCRY~1.OCX>
下载IFEO映像挟持修复程序
http://www.kingzoo.com/bbs/attac ... fa&t=1221930665
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)
升级杀毒软件,查毒.