启动项目
注册表
编辑 <AppInit_DLLs><msosmhfp00.dll>
为 <AppInit_DLLs><>
==================================
删除驱动程序
[cnprov / cnprov][Running/Boot Start]
<\SystemRoot\system32\drivers\cnprov.sys><中国互联网络信息中心(CNNIC)>
[fpids32 / fpids32][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[idnaux / idnaux][Running/Auto Start]
<system32\drivers\idnaux.sys><中国互联网络信息中心(CNNIC)>
[mhfp / mhfp][Stopped/Auto Start]
<\??\C:\DOCUME~1\nbzjq\LOCALS~1\Temp\tmp1.tmp><N/A>
==================================
重启,显示隐藏文件后删除
C:\WINDOWS\system32\Explorer.exe
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\giojulgv.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\tciocp32.dll
C:\WINDOWS\system32\DbgHlp32.dlL
C:\WINDOWS\system32\LotusHlp.dll
C:\WINDOWS\system32\PTSShell.dll
C:\DOCUME~1\nbzjq\LOCALS~1\Temp\dat18.tmp
C:\WINDOWS\system32\yemtfkqwd.dll
C:\DOCUME~1\nbzjq\LOCALS~1\Temp\tmp1.tmp
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\WINDOWS\system32\msosmhfp00.dll
==================================
用windows清理助手清理下