回复: 哥哥姐姐们我扫描完了,请大家看看吧。
还有下面几项也用Xdelbox删除
C:\WINDOWS\avtapit.dll
C:\WINDOWS\KjEawRlEatID3002.DLL
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys
删除重启后用SREng修复
启动项目--服务--win32服务 如下项删除:
[WbWin / WbWin][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll><N/A>
[QNWOLXXYB / WXOCTIQET][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k BVVXIEBEL-->C:\WINDOWS\KjEawRlEatID3002.DLL><N/A>
启动项目--服务--驱动 如下项删除:
[apcdli / apcdli][Stopped/Auto Start]
<\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[System event loader / ntptdb][Stopped/Auto Start]
<\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>
此外以下两项驱动可疑
[Fish PE Shield Driver / FishPeShield][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\fishpe.sys><N/A>
[SVKP / SVKP][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\SVKP.sys><N/A>
建议按照驱动中路径上传
http://www.virscan.org/检验一下,如果有问题就按上面的方法删除
解压时说 Xdelbox文件被破坏吗,试试下载iceSword,还是2楼那个地址,也可以用来删除