再补充一点,userinit.exe可能被感染,用正常系统的同名文件替换:c:\windows\system32\userinit.exe
使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
c:\program files\internet explorer\d9.dll
c:\windows\fonts\juxfqjdwmfqehcy2.fon
c:\windows\system32\mv3arsbmapjxbcruu.dll
c:\windows\system32\wcctgj4zcxhf.dll
c:\windows\system32\xg4hapnygs29.dll
c:\windows\system32\q9q2mhj3utberm7wc.dll
c:\windows\system32\emhnpubaaf7xjuxbbdxsg.dll
c:\docume~1\admini~1\locals~1\temp\1305614
c:\windows\system32\w7uds3zyayg9.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{407C7A80-4656-4C4A-81C6-DFFB8009B80F}] <C:\WINDOWS\system32\MV3ArsBMAPjxBcRuu.dll>
[{427E02E6-39DB-4424-A49C-7553CD1331F5}] <C:\WINDOWS\system32\WcCtgJ4zcxHF.dll>
[{E3531A16-FFEA-416F-82DF-32FEDE02EABF}] <C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll>
[{AB900155-F1F0-4165-9E73-67BC13BBCE89}] <C:\WINDOWS\system32\xg4hAPNygs29.dll>
[{69B265A2-A172-4D27-BDF1-917E6D8B1DCC}] <C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon>
[{44145A62-C003-4C0E-ADDE-4AB37A7FD38B}] <C:\Program Files\Internet Explorer\D9.dll>
[{D6129F8A-6F6E-41D7-BBC9-AC7426759CED}] <C:\WINDOWS\system32\w7uds3zyayg9.dll>
[{108DA6C0-CFBF-41D4-9A09-C4D06AE6FFD2}] <C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll>
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略
启动项目 -- 服务-- 驱动程序之如下项禁用:
[zx / zx] <>
[zx / zx] <>