用XDelBox删除以下文件:
c:\windows\fonts\avwgjmn.dll
c:\windows\fonts\avwlkmn.dll
c:\windows\fonts\avzxnmn.dll
c:\windows\fonts\bsrtazy.dll
c:\windows\fonts\jsqxcyc.dll
c:\windows\fonts\kashnzy.dll
c:\windows\fonts\kawdjzy.dll
c:\windows\fonts\kvdxmma.dll
c:\windows\fonts\kvdxsoma.dll
c:\windows\fonts\raqjmpi.dll
c:\windows\system32\drivers\ntfs.dll
c:\windows\system32\nuygnef.dll
c:\windows\system32\uohsom.dll
c:\windows\338448mm.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\shaproc.dll
c:\windows\fonts\kashmzy.dll
c:\windows\fonts\gjcsdyc.dll
c:\windows\fonts\gjfhbyc.dll
c:\windows\fonts\swjqezc.dll
c:\windows\fonts\swjqdzc.dll
c:\windows\system32\drivers\xpw.sys
c:\windows\system32\drivers\wgkmqdd.sys
c:\windows\system32\drivers\phy.sys
c:\windows\system32\drivers\msacpe.sys
c:\windows\system32\drivers\gteu.sys
用sreng删除启动项:
<{44909874-8982-F344-A322-7898787FA744}><C:\WINDOWS\Fonts\swjqdzc.dll>
<{54909874-8982-F344-A322-7898787FA745}><C:\WINDOWS\Fonts\swjqezc.dll>
<{2D908534-AD45-920F-AC89-4024FA9D26D2}><C:\WINDOWS\Fonts\gjfhbyc.dll>
<{DC87A354-ABC3-DEDE-FF33-3213FD7447CD}><C:\WINDOWS\Fonts\kvdxmma.dll>
<{4FA10261-B890-F432-A453-69F1023513F4}><C:\WINDOWS\Fonts\gjcsdyc.dll>
<{3D098345-9012-8750-8910-9128098134D3}><C:\WINDOWS\Fonts\jsqxcyc.dll>
<{B960356A-458E-DE24-BD50-268F589A56AB}><C:\WINDOWS\Fonts\avwlkmn.dll>
<{1A4520FD-9023-8902-9123-9287107623A1}><C:\WINDOWS\Fonts\bsrtazy.dll>
<{E9FA4178-7749-A8D9-F5C8-88645525769E}><C:\WINDOWS\Fonts\kashnzy.dll>
<{A8907901-1416-3389-9981-37217856998A}><C:\WINDOWS\Fonts\kawdjzy.dll>
<{D9FA4178-7749-A8D9-F5C8-88645525769D}><C:\WINDOWS\Fonts\kashmzy.dll>
<{FD561258-45F3-A451-F908-A258458226DF}><C:\WINDOWS\Fonts\kvdxsoma.dll>
<{AA1247C1-53DA-FF43-ABD3-345F323A48DA}><C:\WINDOWS\Fonts\avwgjmn.dll>
<{D4783410-4F90-34A0-7820-3230ACD05F4D}><C:\WINDOWS\Fonts\raqjmpi.dll>
<{E859245F-345D-BC13-AC4F-145D47DA34FE}><C:\WINDOWS\Fonts\avzxnmn.dll>
删除驱动:
[xpw / xpw] <\??\C:\WINDOWS\system32\drivers\xpw.sys>
[wgkmqdd / wgkmqdd] <\??\C:\WINDOWS\system32\drivers\wgkmqdd.sys>
[phy / phy] <\??\C:\WINDOWS\system32\DRIVERS\phy.sys>
[mseqsy / mseqsy] <system32\DRIVERS\msacpe.sys>
[gteu / gteu] <\??\C:\WINDOWS\system32\drivers\gteu.sys>
系统修复 - HOSTS文件 - 重置