1.建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,按住shift键选第一个和最后一个文件路径,这样就全选了,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)C:\WINDOWS\system32\winlib .dll
C:\Program Files\Internet Explorer\JvtnNt64.987
C:\WINDOWS\system32\wd1123.dll
c:\WINDOWS\system32\smx10104.dll
C:\WINDOWS\system32\appwinproc.dll
C:\WINDOWS\TEMP\WowInitcode.dat
C:\WINDOWS\system32\wd1123.dll
C:\WINDOWS\TEMP\element.dllC:\WINDOWS\system32\Nskhelper2.sys
C:\WINDOWS\system32\NsPass0.sys
C:\WINDOWS\system32\NsPass1.sys
C:\WINDOWS\system32\NsPass2.sys
C:\WINDOWS\system32\NsPass3.sys
C:\WINDOWS\system32\NsPass4.sys
C:\WINDOWS\system32\drivers\dqx.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\WINDOWS\system32\wd1123.dll
C:\WINDOWS\TEMP\328578.txt
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
2.启动项目 -- 注册表之如下项删除:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Startwd><rundll32.exe C:\WINDOWS\system32\wd1123.dll,Hook> []
<KernelFaultCheck><%systemroot%\system32\dumprep 0 -k> [File is missing]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<qq><C:\WINDOWS\TEMP\328578.txt> []
将
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><craoe.dll meyotme.dll zesttns.dll lenyuns.dll wonlins.dll jolinen.dll qanhllao.dll cenvta.dll xuntxn.dll docyanx.dll kandoftt.dll qensng.dll xsisco.dll qzyerd.dll rexljeh.dll,kmon.dll> [N/A] 改为
<AppInit_DLLs>< >3.启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):[NsDlRK250 / NsDlRK250][Running/Manual Start]
<\??\C:\WINDOWS\system32\Nskhelper2.sys><N/A>
[NsPsDk00 / NsPsDk00][Running/Manual Start]
<\??\C:\WINDOWS\system32\NsPass0.sys><N/A>
[NsPsDk01 / NsPsDk01][Running/Manual Start]
<\??\C:\WINDOWS\system32\NsPass1.sys><N/A>
[NsPsDk02 / NsPsDk02][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\NsPass2.sys><N/A>
[NsPsDk03 / NsPsDk03][Running/Manual Start]
<\??\C:\WINDOWS\system32\NsPass3.sys><N/A>
[NsPsDk04 / NsPsDk04][Running/Manual Start]
<\??\C:\WINDOWS\system32\NsPass4.sys><N/A>
[vcwp / vcwp][Running/Boot Start]
<\SystemRoot\system32\drivers\dqx.sys><N/A>
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
4.系统修复——浏览器加载项之如下项删除[]
{F03BDE84-4DB2-4DAB-B350-B07E6B918021} <C:\Program Files\Internet Explorer\JvtnNt64.987, N/A>
5.从别的相同系统机子上拷贝以下文件到C:\windows\system32和C:\windows\system32\dllcache目录下:schedsvc.dll srsvc.dll wiaservc.dll w32time.dll
6.运行下载的删除映像劫持工具,清除检测到的所有映像劫持项:http://bbs.ikaka.com/attachment.aspx?attachmentid=4295617.用下载的“清理临时文件工具ATF-Cleaner-cn”,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/