建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\nbjs.dll
c:\windows\system32\svchost.exe -k yahoo-->%systemroot%\system32\pjfsui.dll
c:\windows\system32\svchost.exe -k windowsd-->%systemroot%\system32\qbvuub.dll
c:\windows\system32\svchost.exe -k qbfngr-->%systemroot%\system32\yxdskl.dll
c:\windows\system32\svchost.exe -k pipvvj-->%systemroot%\system32\mhmgnw.dll
c:\windows\system32\svchost.exe -k license.exe-->%systemroot%\system32\lyipav.dll
c:\windows\system32\drivers\mhmgnw.sys
c:\windows\system32\drivers\yxdskl.sys
c:\windows\system32\drivers\ymyrba.sys
c:\windows\system32\npkycryp.sys
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Background Intelligent Transfer Service / BITS] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\nbjs.dll>
[Boerserver / Boerserver] <>
[Windows Management Server / yahoo] <C:\WINDOWS\system32\svchost.exe -k yahoo-->%SystemRoot%\System32\pjfsui.dll>
[windowsd / windowsd] <C:\WINDOWS\system32\svchost.exe -k windowsd-->%SystemRoot%\System32\qbvuub.dll>
[服务名 / svcname] <>
[SQLSERVERAGENT / SQLSERVERAGENT] <>
[qbfngr / qbfngr] <C:\WINDOWS\system32\svchost.exe -k qbfngr-->%SystemRoot%\System32\yxdskl.dll>
[pipvvj / pipvvj] <C:\WINDOWS\system32\SvCHOsT.eXE -k pipvvj-->%SystemRoot%\System32\mhmgnw.dll>
[MSSQLSERVER / MSSQLSERVER] <>
[License Logging / License.exe] <C:\WINDOWS\system32\svchost.exe -k License.exe-->%SystemRoot%\System32\lyipav.dll>
[Windows CardSpace Service / IDSVCS] <>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[yipvvjty / yipvvjty] <\??\C:\WINDOWS\system32\DriVERS\mhmgnw.SYS>
[ybfngrjj / ybfngrjj] <\??\C:\WINDOWS\system32\DRIvers\yxdskl.SYS>
[yamxxplw / yamxxplw] <\??\C:\WINDOWS\system32\DriVERS\ymyrba.SYS>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复或重装;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。