回复: 疑惑:开机密码和账户名称被改掉~
建议:
1、将C:\WINDOWS\SYSTEM32\drivers\DS1410D.SYS这个文件用WINRAR压缩(如果存在的话),上传压缩包;
2、运行sreng扫描工具,启动项目--服务--驱动程序,删除以下项目:
[Apaidi / Apaidi][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\Apaidi.sys><N/A>
[DS1410D / DS1410D][Stopped/Auto Start]
<SYSTEM32\drivers\DS1410D.SYS><N/A>
[NetrobocopLowLevelService / NPF][Stopped/Manual Start]
<\??\C:\DOCUME~1\user\LOCALS~1\Temp\nsb\npf.sys><N/A>
[Ntdapi / Ntdapi][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\ntdapi.sys><N/A>
3、重启电脑;
4、在拔掉网线的情况下,清理系统临时文件和IE缓存;
5、用WINRAR压缩工具找到如下文件,删除以下文件:
C:\WINDOWS\system32\drivers\Apaidi.sys
C:\WINDOWS\SYSTEM32\drivers\DS1410D.SYS
C:\DOCUME~1\user\LOCALS~1\Temp\nsb\npf.sys(第4步应该已经灭了这个文件)
C:\WINDOWS\system32\drivers\ntdapi.sys
6、稍后研究你上传的dll文件……