任何操作都绝不能使用原机任何文件,绝不随意打开任何磁盘。
用WinRAR依路径打开,找下面文件改名,重启电脑。
C:\WINDOWS\System32\GDWMI32.dll
C:\WINDOWS\System32\GDDJI32.dll
C:\WINDOWS\System32\GDZYHXI32.dll
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<SysIDstr><C:\WINDOWS\system32\lsvrss.exe> [N/A]
<DocumentInfo><C:\WINDOWS\system32\lsvrss.exe> [N/A]
<Kvsc3><C:\WINDOWS\Kvsc3.exE> [N/A]
<TBMonEx><C:\WINDOWS\system\36Otray.exe> []
<{8A1247C1-53DA-FF43-ABD3-345F323A48D8}><C:\WINDOWS\system32\avwghmn.dll> [N/A]
<{2A57CAD1-412F-9547-713F-9641FA3FC7A2}><C:\WINDOWS\system32\okmhbzy.dll> [N/A]
<{BC87A354-ABC3-DEDE-FF33-3213FD7447CB}><C:\WINDOWS\system32\kvdxkma.dll> [N/A]
<{5A321487-4977-D98A-C8D5-6488257545A5}><C:\WINDOWS\system32\kapjezy.dll> [N/A]
<{C859245F-345D-BC13-AC4F-145D47DA34FC}><C:\WINDOWS\system32\avzxlmn.dll> [N/A]
<{8960356A-458E-DE24-BD50-268F589A56A8}><C:\WINDOWS\system32\avwlhmn.dll> [N/A]
<{5598FF45-DA60-F48A-BC43-10AC47853D55}><C:\WINDOWS\system32\rarjepi.dll> [N/A]
<{68907901-1416-3389-9981-372178569986}><C:\WINDOWS\system32\kawdfzy.dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe]
<IFEO[360rpt.exe]><C:\WINDOWS\system\36Otray.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe]
<IFEO[360Safe.exe]><C:\WINDOWS\system\36Otray.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe]
<IFEO[360tray.exe]><C:\WINDOWS\system\36Otray.exe> []
...........................................
.................................
..........................
....................
...........
....
上面这个部分可能很多,会删起来很烦,只能这样了,慢慢删吧,别急。
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[WinNT Control Services / SrvNTs][Stopped/Auto Start]
<C:\WINDOWS\system32\dllcache\winNTocr.com><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[RAS Asynchronous Media Driver / AsyncMac][Running/Auto Start]
<system32\DRIVERS\comint32.sys><N/A>
[comint32 / comint32][Running/Manual Start]
<\??\C:\WINDOWS\system32\DRIVERS\comint32.sys><N/A>
[kejapb / kejapb][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kejapb.sys><N/A>
[RAS Asynchronous Media Driver / msconkt][Running/Auto Start]
<system32\DRIVERS\msconkt.sys><N/A>
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{9963387B-212E-4643-B207-82DAEA0E713D} <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys, N/A>
[]
{9963387B-212E-4643-B207-82DAEA0E713D} <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys, N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》高级修复》重置Winsock
==================================
Winsock 提供者
MSAPI Tcpip [TCP/IP]
C:\WINDOWS\system32\oeimport.dll(, N/A)
MSAPI Tcpip [UDP/IP]
C:\WINDOWS\system32\oeimport.dll(, N/A)
————————————————————————————————————
用WinRAR打开各个磁盘,删除每个磁盘根目录下的两个文件,
Autorun.inf
ntldr.exe
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
在以上操作和全盘杀毒前,千万不要再随意打开任何磁盘了。