我没看你日志,只按照三楼的来告诉你删除方法:
尽量进安全模式下操作
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
注册表项目
<SysTime><C:\PROGRA~1\WinKld\WinKld.dll> [N/A]
————————————————————————————————————
开始菜单里找“启动”文件夹删除下面这个
word]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk --> C:\WINDOWS\system32\ridiap080119.exe [N/A]><N>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
驱动服务
[8qfai2hdt / 8qfai2hdt][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\8qfai2hdt.sys><N/A>
mseqsy / mseqsy][Running/Auto Start]
<system32\DRIVERS\msacpe.sys><N/A>
[msskye / msskye][Running/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
[u1adqa / u1adqar][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\u1adqar.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
浏览器加载项
[]
{F89D750D-BDBB-4B04-B893-F2F228138F5F} <C:\WINDOWS\system32\ovfphenwmoxaq.dll, N/A>
[PasswordEditCtrl Class]
{E787FD25-8D7C-4693-AE67-9406BC6E22DF} <C:\WINDOWS\system32\qqedit\qqedit.dll, N/A>
[CEnroll Class]
{127698E4-E730-4E5C-A2B1-21490A70C8A1} <C:\WINDOWS\system32\xenroll.dll, Microsoft Corporation>
[]
{F89D750D-BDBB-4B04-B893-F2F228138F5F} <C:\WINDOWS\system32\ovfphenwmoxaq.dll, N/A>
——————————————————————————————————————
重启电脑
1.删除
上面所说的注册表项目,驱动服务和浏览器加载项所指向的文件
C:\WINDOWS\System32\uyomielnux.dll
2.运行杀软全盘查杀