回复:机器中毒了,查不出来
启动项目 -- 注册表之如下项删除:
[hajnxlfv.dll] <>
[hajnxlfv.dll] <>
[tincpzxb.dll] <>
[zumgddwl.dll] <>
[yyjersrv.dll] <>
[efnciscv.dll] <>
[nrddvgzn.dll] <>
[uxlwazel.dll] <>
[nrddvgzn.dll] <>
[hfyqryyp.dll] <>
[rnaohrwh.dll] <>
[hynkxaoh.dll] <>
[dduxqyaz.dll] <>
[qoqfhxus.dll] <>
[awdxacoj.dll] <>
[kmqobyah.dll] <>
[tcvxccug.dll] <>
[tnsrzecq.dll] <>
[gozolkor.dll] <>
[qzswfwzq.dll] <>
[zpfogbth.dll] <>
[minksyxq.dll] <>
[wyactcro.dll] <>
[cdlgbyku.dll] <>
[mlyxuces.dll] <>
[heycerxl.dll] <>
[zvyihfhz.dll] <>
[wdswtgfy.dll] <>
[jllaijbx.dll] <>
[gtygvlrx.dll] <>
[pblxohlv.dll] <>
[zrypplwm.dll] <>
[{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}] <A1A6BC2E.dll>
[{AD794E6B-90B7-4F9D-8FD6-0C16E3298FF2}] <AD794E6B.dll>
[Cmaudio] <RunDll32 cmicnfg.cpl,CMICtrlWnd>
注意该项[AppInit_DLLs]修改:把<?粀????P>修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[killvv / killvv] <\??\C:\Temp\killvv.sys>
[f35ee9e / f35ee9e] <\??\C:\WINDOWS\system32\f35ee9e.sys>
[de8296f / de8296f] <\??\C:\WINDOWS\system32\de8296f.sys>
[d7b49fa / d7b49fa] <\??\C:\WINDOWS\system32\d7b49fa.sys>
[ca99d57 / ca99d57] <\??\C:\WINDOWS\system32\ca99d57.sys>
[c39e8db / c39e8db] <\??\C:\WINDOWS\system32\c39e8db.sys>
[9fd8db / 9fd8db] <\??\C:\WINDOWS\system32\9fd8db.sys>
[8b52f47 / 8b52f47] <\??\C:\WINDOWS\system32\8b52f47.sys>
[5102a80 / 5102a80] <\??\C:\WINDOWS\system32\5102a80.sys>
[4901228 / 4901228] <\??\C:\WINDOWS\system32\4901228.sys>