1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
rundll32 c:\windows\system32\c31.dll,always
explorer.exe yyhelp.exe
c:\windows\system32\31663.exe
c:\windows\system32\5544f.exe
c:\windows\system32\svchost.exe -k netsvcs-->c:\windows\system32\com\wfgdlhlwzpr.dll
c:\windows\system32\kavp.exe
c:\windows\system32\serv.exe
c:\docume~1\#輝囝#\locals~1\temp\tmp1e.tmp
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\drivers\bootdrv.sys
c:\docume~1\#輝囝#\locals~1\temp\tmpf.tmp
c:\windows\system32\drivers\msosfpids32.sys
c:\docume~1\#輝囝#\locals~1\temp\tmp1e.tmp
c:\windows\system32\drivers\oreans32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\ttyufzplushelper.sys
c:\windows\system32\drivers\jakdwm51.sys
c:\windows\system32\gbrpop78.dll
c:\program files\internet explorer\plugins\winsys8v.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[c31] <rundll32 C:\WINDOWS\system32\c31.dll,Always>
注意该项[shell]修改:把<Explorer.exe yyhelp.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[at1.810810.org / at1.810810.org] <C:\WINDOWS\system32\31663.exe>
[5544F / 5544F] <C:\WINDOWS\system32\5544F.exe>
[Secondary Logon / seclogon] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\wfgdlhlwzpr.dll>
[Network Connections Management / RemoteStorage] <C:\WINDOWS\system32\kavp.exe>
[Nonprotect / Nonprotect] <C:\WINDOWS\system32\serv.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[ping / ping] <\??\C:\DOCUME~1\#輝囝#\LOCALS~1\Temp\tmp1E.tmp>
[apcdli / apcdli] <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
[bootdrv / bootdrv] <\SystemRoot\System32\Drivers\bootdrv.sys>
[dohs / dohs] <\??\C:\DOCUME~1\#輝囝#\LOCALS~1\Temp\tmpF.tmp>
[fpids32 / fpids32] <\??\C:\WINDOWS\system32\drivers\msosfpids32.sys>
[ping / ping] <\??\C:\DOCUME~1\#輝囝#\LOCALS~1\Temp\tmp1E.tmp>
[oreans32 / oreans32] <\??\C:\WINDOWS\system32\drivers\oreans32.sys>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[jwxb#01 / jwxb#01] <\??\C:\WINDOWS\system32\ttyufzplushelper.sys>
[jakdwm5 / jakdwm51] <\SystemRoot\System32\DRIVERS\jakdwm51.sys>
系统修复-- 浏览器加载项之如下项删除:
[brush Class] <C:\WINDOWS\system32\gbrpop78.dll>
[] <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>