这三文件是什么??愿意的话,也添加到下面删除
C:\WINDOWS\system32\nsvc\nsvc.exe
C:\WINDOWS\system32\DRIVERS\epfwtdir.sys
————————————————————————————————————————
下载EasyDelete工具:
http://bbs.ikaka.com/attachment.aspx?attachmentid=459970依照操作说明图删除下面文件:
删除:
C:\WINDOWS\system32\XC0PY.exe
C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\6457aed.sys
C:\WINDOWS\system32\b160485.sys
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\system32\d435fd4.sys
C:\WINDOWS\system32\d812a079.sys
C:\WINDOWS\system32\drivers\HBKernel32.sys
C:\WINDOWS\system32\drivers\yzpqax.sys
C:\WINDOWS\system32\drivers\EASYDOWNS.sys
不论结果怎样,执行完以后,立即按下键盘上的“power”键关机并重启电脑,继续下面操作
————————————————————————————————————————
运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<SVCH0ST><C:\WINDOWS\system32\XC0PY.exe> [SVCH0ST]
<HBService32><; System.exe> [N/A]
<{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><08223B03.dll> [N/A]
<{D9C002DD-EA51-43A2-9009-54EAAAF031A4}><D9C002DD.dll> [N/A]
<{201476D0-2B18-462E-AB9F-3E2B0CC8732B}><201476D0.dll> [N/A]
<{DFB3DAC5-B0B5-4B05-BFCF-FB42737778FA}><DFB3DAC5.dll> [N/A]
<{14F7F80A-0FE7-4A24-83CC-639D42BE410C}><14F7F80A.dll> [N/A]
<{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}><56BC86C7.dll> [N/A]
<{39349BEE-BE43-47E4-8670-8B34570E112D}><39349BEE.dll> [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[6457aed / 6457aed][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\6457aed.sys><N/A>
[b160485 / b160485][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\b160485.sys><N/A>
[BdGuard / BdGuard][Running/Boot Start]
<\SystemRoot\system32\drivers\BDGuard.SYS><>
[d435fd4 / d435fd4][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\d435fd4.sys><N/A>
[d812a079 / d812a079][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\d812a079.sys><N/A>
[HBKernel32 Driver / HBKernel32][Stopped/Boot Start]
<\SystemRoot\system32\drivers\HBKernel32.sys><N/A>
[yzpqax / yzpqax][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\yzpqax.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
记得打打系统漏洞补丁
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx