1.将下面3个的文件上传到 www.virustotal.com 检查c:\program files\internet explorer\iexplore.exe
c:\windows\system32\winlogon.exe
c:\windows\system32\drivers\tcpip.sys
C:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll
如果不是正常的,下载正常的放到桌面(要和你的操作系统版本或IE版本一致)将正常的文件改名,如下放到那几个目录c:\program files\internet explorer\iexploreok.exe
c:\windows\system32\winlogonok.exe
c:\windows\system32\drivers\tcpipok.sys
C:\WINDOWS\pchealth\helpctr\binaries\pchsvcok.dll
2.使用XDelBox删除以下文件:(
点击进原创软件下载下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径 ,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
复制下面的(如果第一步文件检查不正常,请根据哪个不正常选择复制红色的,否则仅复制黑色的)
c:\docume~1\admini~1\locals~1\temp\tempfile(1).exe
e:\weiai.exe
e:\autorun.inf
c:\autorun.inf
d:\autorun.inf
f:\autorun.inf
c:\weiai.exe
d:\weiai.exe
f:\weiai.exe
c:\windows\system32\weiai.exe
c:\windows\system32\svchost.exe -k netsvcs-->%windir%\pchealth\helpctr\binaries\pchsvc.dll
c:\windows\system32\drivers\bdguard.sys
dos#ren c:\program files\intern~1\iexploreok.exe iexplore.exe dos#ren c:\windows\system32\winlogonok.exe winlogon.exe dos#ren c:\windows\system32\drivers\tcpipok.sys tcpip.sysdos#ren c:\windows\pchealth\helpctr\binaries\pchsvcok.dll pchsvc.dll在XDELBOX待删除文件列表里点击右键------从剪贴板导入不检查路径
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
2.删除重启后使用附件ATF CLEANER清除所有临时文件使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[weiai] <C:\WINDOWS\system32\weiai.exe>
[IFEO]项目都一个一个删除,或用工具清除
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[NetMeeting Remote Desktop Sharing / mnmsrvc] <C:\WINDOWS\system32\mnmsrvc.exe>
[Help and Support / helpsvc] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
[BdGuard / BdGuard] <\SystemRoot\system32\drivers\BDGuard.SYS>
3.资源管理器打开硬盘不正常,请尝试SERNG-系统修复-高级修复或使用USB CLEANER
使用WINDOWS清理助手扫描一下系统或杀毒软件全盘扫描