【回复“北风008”的帖子】
1、用XDELBOX删除下列文件:
C:\Program Files\Common Files\System\udchniv.exe
C:\Program Files\Common Files\Microsoft Shared\atthdop.exe
d:\Autorun.inf
d:\pefbutr.exe
e:\Autorun.inf
e:\pefbutr.exe
2、重启后,用SRENG删除下列注册表内容:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run分支下的:
hpbnijr
pefbutr
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\分支下的所有劫持项。