1.建议使用XDelBox删除以下文件:(
XDelBox1.6 网盘下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择 剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
c:\program files\internet explorer\plugins\newsys32.sys
c:\windows\system32\msosiocp.dll
msoscqit03.dll
c:\windows\fmbiost.exe
c:\windows\winsvr32.exe
c:\windows\dndsioc.exe
c:\windows\mfchlp32.exe
c:\windows\lotushlp.exe
c:\windows\ptsshell.exe
c:\windows\cmdbcs.exe
c:\windows\dbghlp32.exe
c:\windows\msccrt.exe
c:\windows\tciocp32.exe
c:\windows\upxdnd.exe
c:\windows\avpsrv.exe
c:\windows\mppds.exe
c:\windows\gwsmhxuq.exe
c:\windows\wsockdrv32.exe
"c:\program files\common files\protexis\license service\psiservice.exe"
c:\docume~1\admini~1\locals~1\temp\tmp57.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}] <C:\WINDOWS\system32\msosiocp.dll>
[{69F268D1-2A51-4EE6-954F-7DEFA888852F}] <C:\Program Files\Internet Explorer\PLUGINS\NewSys32.Sys>
注意该项[AppInit_DLLs]修改:把<msoscqit03.dll>修改为<>即清空
[fmbiost] <C:\WINDOWS\fmbiost.exe>
[WINSvr32] <C:\WINDOWS\WINSvr32.exE>
[dndsioc] <C:\WINDOWS\dndsioc.exe>
[mfchlp32] <C:\WINDOWS\mfchlp32.exe>
[LotusHlp] <C:\WINDOWS\LotusHlp.exe>
[PTSShell] <C:\WINDOWS\PTSShell.exe>
[cmdbcs] <C:\WINDOWS\cmdbcs.exe>
[DbgHlp32] <C:\WINDOWS\DbgHlp32.exe>
[msccrt] <C:\WINDOWS\msccrt.exe>
[tciocp32] <C:\WINDOWS\tciocp32.exe>
[upxdnd] <C:\WINDOWS\upxdnd.exe>
[AVPSrv] <C:\WINDOWS\AVPSrv.exE>
[mppds] <C:\WINDOWS\mppds.EXE>
[igzwzslm] <C:\WINDOWS\gwsmhxuq.exe>
[WSockDrv32] <C:\WINDOWS\WSockDrv32.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[ProtexisLicensing / ProtexisLicensing] <"C:\Program Files\Common Files\Protexis\License Service\PSIService.exe">
启动项目 -- 服务-- 驱动程序之如下项禁用:
[cqit / cqit] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp57.tmp>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip