1,用SRE修复以下:
启动项目——服务——Win32服务应用程序之如下删除
[ms_2fax / ms_2fax]
[Windows Manager MicroSoft IMM / SogouService]
[System Event loader / sysloader]
启动项目——服务——驱动程序之如下删除:
[7ru / 7ruy]
[d7er0be4g / d7er0be4gd]
[IGALIVE / IGALIVE]
[mxdispdr / mxdispdr]
[Netgroup Packet Filter / NPF]
[oati5c1 / oati5c1y]
[qh9d / qh9db]
[s9vtr2rj / s9vtr2rj]
[scatdl / scatdl]
[wghvfx4 / wghvfx44]
2,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
apphelps.dll(全盘搜索此文件后连同以下文件一并用XDelBox删除)
C:\WINDOWS\system32\99541.exe
C:\WINDOWS\MicroSoftImm.exe
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Office\SYSTEM\sysloader.exe
C:\WINDOWS\System32\DRIVERS\7ruy.sys
C:\WINDOWS\System32\DRIVERS\d7er0be4gd.sys
C:\Program Files\IGALIVE\IGALIVE.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\System32\DRIVERS\oati5c1y.sys
C:\WINDOWS\System32\DRIVERS\qh9db.sys
C:\WINDOWS\system32\drivers\s9vtr2rj.sys
C:\WINDOWS\system32\drivers\scatdl.sys
C:\WINDOWS\System32\DRIVERS\wghvfx44.sys
C:\WINDOWS\system32\nleeqpjmvtlqo.dll
C:\WINDOWS\system32\tucbvjykgqkpu.dll
C:\WINDOWS\system32\abcld.dll
C:\WINDOWS\system32\a991.dll
C:\WINDOWS\system32\nleeqpjmvtlqo.dll
C:\WINDOWS\system32\msplrct.dll
3,重起删除文件后用SRE修复以下:
启动项目——注册表之如下删除
<Vmlist>
***删除注册表名前带IFEO的全部项***
删除浏览器加载项
[]
{17D2F953-B2D1-4D1B-BCD3-20432E09ECF1}
[]
{242F800B-2172-4659-A381-476B66E3DE2A}
[sosHlpr Class]
{00C104F7-0F5C-470C-ABCF-A5B2E70752F1}
[Invoke Class]
{5FB8C5D4-929F-4870-89E2-7E3EE26EE701}
[PCEggs]
{07A37D92-8A52-418D-81F7-5D8277A2A22F}
[]
{17D2F953-B2D1-4D1B-BCD3-20432E09ECF1}
3,更新杀毒软件至最新,进行全盘杀毒