参见
http://bbs.ikaka.com/showtopic-8561436.aspx4楼
替换本机
userinit.EXE和rpcss.dll
正常文件下载:
http://bbs.ikaka.com/showtopic-8417665.aspxc:\windows\system\wbx3245.dll
c:\windows\system\wmsys32.dll
c:\windows\system\wmw3245.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\198ff3d8.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\aac70e2b.dll
c:\windows\system32\e0d39066.dll
c:\windows\system32\e783c505.dll
c:\windows\system32\f65bdec7.dll
c:\windows\system32\a.exe
c:\windows\system32\c6424110.sys
c:\windows\system32\b770ca2.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}] <08223B03.dll>
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}] <9CA963CA.dll>
[{E0D39066-96D7-4891-8527-488ADAFCD60F}] <E0D39066.dll>
[{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}] <F65BDEC7.dll>
[{AAC70E2B-C79A-4717-A2E1-3563EAB93ECC}] <AAC70E2B.dll>
[{198FF3D8-56F1-466B-A36F-F9C28B43E440}] <198FF3D8.dll>
[{E783C505-FA27-48BD-9B35-C84E5CEA523F}] <E783C505.dll>
[Alcmtr] <aliv64.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[c6424110 / c6424110] <\??\C:\WINDOWS\system32\c6424110.sys>
[b770ca2 / b770ca2] <\??\C:\WINDOWS\system32\b770ca2.sys>
[System event loader / wmpobj] <>
附件删除映像劫持
Pubwin EP服务控制器]
<C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\Pubwin EP服务控制器.lnk --> C:\PROGRA~1\Hintsoft\PUBWIN~1\version\bin\SERVIC~1.EXE [TODO: <公司名>]><N>
c:\program files\hintsoft\pubwinserver\version\bin\servicemanager.exe
什么东东
看签名TODO