首先重命名以下文件
C:\WINDOWS\system32\rsmyapm.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目
<ravcqmon><C:\Program Files\NetMeeting\ravcqmon.exe> []
<ravmsmon><C:\Program Files\NetMeeting\ravmsmon.exe> [N/A]
<ravqjmon><C:\Program Files\NetMeeting\ravqjmon.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<ravzxmon><C:\Program Files\NetMeeting\ravzxmon.exe> []
<{40117B96-998D-4D80-8F89-5E9DBD9F3460}><C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys> []
<{90BC520C-9175-470E-94B8-10FD869D170B}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.yer> []
<{1E32FA58-3453-FA2D-BC49-F340348ACCE1}><C:\WINDOWS\system32\rsmyapm.dll> []
双击AppInit_DLLs把器键值改为空
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件 [C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys] [N/A, ]
[C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.yer] [N/A, ]
[C:\Program Files\NetMeeting\ravcqmon.dat] [N/A, ]
[C:\Program Files\NetMeeting\ravmsmon.dat] [N/A, ]
[C:\Program Files\NetMeeting\ravqjmon.dat] [N/A, ]
[C:\Program Files\NetMeeting\ravzxmon.dat] [N/A, ]
<ravcqmon><C:\Program Files\NetMeeting\ravcqmon.exe> []
<ravmsmon><C:\Program Files\NetMeeting\ravmsmon.exe> [N/A]
<ravqjmon><C:\Program Files\NetMeeting\ravqjmon.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<ravzxmon><C:\Program Files\NetMeeting\ravzxmon.exe> []
C:\WINDOWS\system32\rsmyapm.dll
在左边的资源管理器中单击D盘(千万不要双击打开)
删除
SysAuto.exe autorun.inf
在左边的资源管理器中单击E盘(千万不要双击打开)
删除AutoRun.exe autorun.inf