删除 方法见
http://bbs.ikaka.com/showtopic-8442813.aspxc:\windows\system32\xpstongk.exe
c:\windows\system32\utovbti\lsass.exe
c:\windows\system32\jfrwdh.dll
c:\windows\system32\loanoltrd.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\oldujwdj.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\jbgyer.dll
hbmhly.dll xpstong.dll offscrl.dll
hbinject.exe(这几个需要先搜索路径)
c:\windows\system32\drivers\hbkernel.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}] <C:\WINDOWS\system32\tdfhex.dll>
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}] <C:\WINDOWS\system32\pedadt.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}] <C:\WINDOWS\system32\avicapwm.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}] <C:\WINDOWS\system32\lweurqhx.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}] <C:\WINDOWS\system32\dispexcb.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}] <C:\WINDOWS\system32\oldujwdj.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}] <C:\WINDOWS\system32\cliconfgzx.dll>
[{00ED0F3B-D53B-4DBF-BB20-8DFBC3176068}] <C:\WINDOWS\system32\jbgyer.dll>
注意该项[AppInit_DLLs]修改:把<HBmhly.dll xpstong.dll offscrl.dll>修改为<>即清空(改不了用冰刃)
[HBService] <HBInject.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[HBKernel Driver / HBKernel] <\SystemRoot\system32\DRIVERS\HBKernel.sys>