以下步骤全部要在下载完必要软件后
断开网络进行操作下载附件 保存至桌面
**很重要的一步:复制c:\windows\system32\dllcache\userinit.exe粘贴至c:\windows\system32\中,替换掉该路径下的原userinit.exe文件)1.用XDelBox勾选抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php原创软件中的XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\jwlah.dll
c:\windows\system32\jzijj.dll
c:\windows\system32\msepbe.dll
c:\windows\system32\sehhter.dll
c:\windows\system32\xbcvxb.dll
c:\windows\system32\xgnfn.dll
c:\windows\soundman.exe
c:\windows\kvsc3.exe
c:\windows\shaproc.exe
c:\windows\lotushlp.exe
c:\windows\ptsshell.exe
c:\windows\cmdbcs.exe
c:\windows\dbghlp32.exe
c:\windows\msccrt.exe
c:\windows\tciocp32.exe
c:\windows\upxdnd.exe
c:\windows\avpsrv.exe
c:\windows\mppds.exe
c:\windows\msimms32.exe
c:\windows\dkrijn.exe
c:\windows\winsvr32.exe
c:\windows\mfchlp32.exe
c:\windows\ghsuznkp.exe
c:\windows\fmsbbqi.exe
c:\windows\system32\interne.exe
c:\windows\system32\pr2ach4f.exe svc
c:\windows\system32\drivers\gwausb.sys
c:\docume~1\admini~1\locals~1\temp\tmpf.tmp
c:\docume~1\admini~1\locals~1\temp\tmp9.tmp
c:\docume~1\admini~1\locals~1\temp\tmp1b.tmp
c:\windows\\systemroot\system32\drivers\mamdlik.sys
c:\docume~1\admini~1\locals~1\temp\tmp11.tmp
c:\windows\system32\drivers\msosfpids32.sys
c:\docume~1\admini~1\locals~1\temp\tmp15.tmp
c:\docume~1\admini~1\locals~1\temp\tmp13.tmp
c:\docume~1\admini~1\locals~1\temp\tmp4.tmp
c:\docume~1\admini~1\locals~1\temp\tmp6.tmp
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.359.tmp
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.828.tmp
C:\WINDOWS\system32\AVIStream_API.dll
c:\windows\popo.exe
c:\windows\system32\popo.exe
c:\windows\qoq.exe
c:\windows\system32\qoq.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[Kvsc3]
[SHAProc]
[LotusHlp]
[PTSShell]
[cmdbcs]
[DbgHlp32]
[msccrt]
[tciocp32]
[upxdnd]
[AVPSrv]
[mppds]
[MsIMMs32]
[WSockDrv32]
[WINSvr32]
[mfchlp32]
[ngmhuscu]
[fmsbbqi]
[SoundMan]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Help and Support / helpsvc]
[Chinese Paladin 4 CN Drivers Auto Removal (pr2ach4f) / pr2ach4f]
启动项目 -- 服务-- 驱动程序之如下项删除:
[GlobespanVirata USB ADSL WAN Modem / wanusb]
[ping / ping]
[mnsf / mnsf]
[mhfp / mhfp]
[mamdlik / mamdlik]
[jtio / jtio]
[fpids32 / fpids32]
[fmsq / fmsq]
[drop / drop]
[dohs / dohs]
[cqit / cqit]
[Atixeve2484 / Atixeve2484]
[Atixeve215 / Atixeve215]
系统修复 -- Winsock供应者 -- 重置所有内容为默认值
系统修复 -- 高级修复 -- 修复安全模式
解压下载的附件 运行
以上步骤全部操作完毕后,再用XDelBox
不勾选抑制再生删除c:\windows\explorer.exe (注意:不勾选抑制再生)
全部操作完成以后 进入系统 连接网络 更新杀毒软件至最新,进行全盘杀毒