————————————————————————————————————————
从下面项,可看出系统文件Explorer.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。或者在附件里下载,那是我这XP系统里的Explorer.exe文件。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> []
替换前先在任务管理器里结束Explorer.exe进程。
==================================
正在运行的进程
[PID: 1944 / Administrator][C:\WINDOWS\Explorer.EXE] [N/A, ]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[puid / puid][Stopped/Manual Start]
<System32\DRIVERS\pabc.sys><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》找下面删除
==================================
HOSTS 文件
157.150.195.10 www.dhghost.com welcome to the un_ it's your world
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/————————————————————————————————————
至于输入法,输入法不见的,这里看看:
http://forum.ikaka.com/topic.asp?board=3&artid=8419041