只用regedit刪除pupw.sys的registry key是不能解決問題的。
可用hijack this軟件掃描開機時執行的工作,找出其中一個
BHO (Brower Helper
Object)名字是winhtp.dll
位置是c:\windows\system32\winhtp.dll
用hijack this軟件可立刻把那registry key和檔案刪除。
(用regedit應也可找到有winhtp.dll的key。)
再用regedit刪除pupw.sys的registry key。
再從新開機。
这是附加在HAP可执行程序中的由henbang.com开发的一个广告软件,你可以在控制面板中卸载HAP.并在注册表里查找“henbang”的字符并删除.然后找到并删除%system%目录下的这些文件和文件夹:
pupw.sys会释放两个文件,在注册表和c:\windows\system32里面查找“hap.dll”“winhtp.dll”这两个文件,并删除它。
文件夹:lw
henbangtemp
文件:
history.ini
INSTALL.LOG
unregister.ini
hdp.ini
HenbangKiller.exe
hap.dll
hda.ini
popcounts.ini
uninstall.exe
win.htm
winhtp.dll
winup.exe
updateinfo.ini