回复: 紧急求助
1.建议使用XDelBox(下载地址:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\WINDOWS\system32\wbem\internat.exe
C:\WINDOWS\system32\avp.exe
C:\windows\System32\drivers\mgkgsgr.sys
C:\WINDOWS\System32\aclayer.dll
E:\Autorun.inf
2.启动项目 -- 注册表之如下项删除:
<Internat><C:\WINDOWS\system32\wbem\internat.exe> [番茄花园]
<avp><C:\WINDOWS\system32\avp.exe> [File is missing]
3.启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[mgkgsgr / mgkgsgr][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\mgkgsgr.sys><N/A>
4.系统修复——浏览器加载项之如下项删除:
[Router Layer]
{5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} <C:\WINDOWS\System32\aclayer.dll, N/A>
5.运行下载的删除映像劫持工具,清除检测到的所有映像劫持项:
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561