1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
我好像看到过这样本,tasmgr已经被删除,可以在正常的机子拷贝下
你的dll基本都已经被瑞星删除了,可以进入注册表找到,删除相应的dll(可以配合冰刃)效果更好,
运行输入msconfig,禁用system,此文件不正常,特别是HB的dll很可恶,遇到过另外问下盘下是否生成auto文件?hbqqsg.dll,hbct.dll,kmon.dll
system.exe
c:\windows\system32\klukterb.dll
c:\windows\system32\kpfxwiqd.dll
c:\windows\system32\lpudtxco.dll
c:\windows\system32\kpqihtmk.dll
c:\windows\system32\nswwulzy.dll
c:\windows\system32\uqvoreex.dll
c:\windows\system32\yeqvcyav.dll
c:\windows\system32\svtwqqzn.dll
c:\windows\system32\qiahhxqm.dll
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\drivers\atlapi.sys
c:\documents and settings\all users\application data\microsoft\media player\obj\wmpobj.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[run] <>
注意该项[AppInit_DLLs]修改:把<HBQQSG.dll,HBCT.dll,kmon.dll>修改为<>即清空
[HBService32] <System.exe>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}] <C:\WINDOWS\system32\klukterb.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}] <C:\WINDOWS\system32\kpfxwiqd.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}] <C:\WINDOWS\system32\lpudtxco.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}] <C:\WINDOWS\system32\kpqihtmk.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}] <C:\WINDOWS\system32\nswwulzy.dll>
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}] <C:\WINDOWS\system32\uqvoreex.dll>
[{F0930A2F-D971-4828-8209-B7DFD266ED44}] <C:\WINDOWS\system32\yeqvcyav.dll>
[{DA56B183-A731-402b-9235-2CB8803E212D}] <C:\WINDOWS\system32\svtwqqzn.dll>
[{434FA69C-5F0A-42e1-82B8-10AF2C8E53C6}] <C:\WINDOWS\system32\qiahhxqm.dll>
[kpqihtmk.dll] <C:\WINDOWS\system32\kpqihtmk.dll>
[nswwulzy.dll] <C:\WINDOWS\system32\nswwulzy.dll>
[kpfxwiqd.dll] <C:\WINDOWS\system32\kpfxwiqd.dll>
[klukterb.dll] <C:\WINDOWS\system32\klukterb.dll>
[uqvoreex.dll] <C:\WINDOWS\system32\uqvoreex.dll>
[lpudtxco.dll] <C:\WINDOWS\system32\lpudtxco.dll>
[yeqvcyav.dll] <C:\WINDOWS\system32\yeqvcyav.dll>
[svtwqqzn.dll] <C:\WINDOWS\system32\svtwqqzn.dll>
[qiahhxqm.dll] <C:\WINDOWS\system32\qiahhxqm.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[HBKernel32 Driver / HBKernel32] <\SystemRoot\system32\DRIVERS\HBKernel32.sys>
[Atlapi / Atlapi] <\??\C:\WINDOWS\system32\drivers\atlapi.sys>
[wmpobj / wmpobj] <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys>
netdde.exe文件自己检查下,看是否有问题