下载 arswp清理助手: http://www.arswp.com/
下载XDelbox1.6删除工具: Xdelbox1.6:http://www.dodudou.com/down/里面的原创软件文件夹下(如果打不开我的网盘: http://qcqyt.ys168.com/删除工具里有)
打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。把以下路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除.(如果提示不存在点确定就是)
C:\WINDOWS\system32\rsmygpm.dll
C:\WINDOWS\system32\avzxemn.dll
C:\WINDOWS\system32\kvmxfma.dll
C:\WINDOWS\system32\kvdxsfma.dll
C:\WINDOWS\system32\kvdxhma.dll
C:\WINDOWS\system32\rarjdpi.dll
C:\WINDOWS\system32\kapjdzy.dll
C:\WINDOWS\system32\kaqhhzy.dll
C:\WINDOWS\system32\avwgemn.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys8x.Sys
C:\WINDOWS\system32\swrcbzc.dll
C:\WINDOWS\system32\rsztfpm.dll
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\WINDOWS\system\ntstub.dll
c:\windows\system32\eventrep.dll
C:\WINDOWS\system32\serdst.exe
c:\windows\system32\remdcomsvc.dll
重启电脑后,让电脑自动进入“GO XDELBOX***”杀灭以上文件后登陆系统(中途不要干涉),
删除后重启计算机时按F8进入安全模式:
(如果进不了就进正常模式)
打开sreng
启动项目--注册表--删除如下项目:
<{7E32FA58-3453-FA2D-BC49-F340348ACCE7}><C:\WINDOWS\system32\rsmygpm.dll> [N/A]
<{5859245F-345D-BC13-AC4F-145D47DA34F5}><C:\WINDOWS\system32\avzxemn.dll> [N/A]
<{6D47B341-43DF-4563-753F-345FFA3157D6}><C:\WINDOWS\system32\kvmxfma.dll> [N/A]
<{6D561258-45F3-A451-F908-A258458226D6}><C:\WINDOWS\system32\kvdxsfma.dll> [N/A]
<{8C87A354-ABC3-DEDE-FF33-3213FD7447C8}><C:\WINDOWS\system32\kvdxhma.dll> [N/A]
<{4598FF45-DA60-F48A-BC43-10AC47853D54}><C:\WINDOWS\system32\rarjdpi.dll> [N/A]
<{4A321487-4977-D98A-C8D5-6488257545A4}><C:\WINDOWS\system32\kapjdzy.dll> [N/A]
<{87D81718-1314-5200-2597-587901018078}><C:\WINDOWS\system32\kaqhhzy.dll> [N/A]
<{5A1247C1-53DA-FF43-ABD3-345F323A48D5}><C:\WINDOWS\system32\avwgemn.dll> [N/A]
<{25799B4A-E35A-4A34-BFE5-07C0784C37C7}><C:\Program Files\Internet Explorer\PLUGINS\WinSys8x.Sys> [N/A]
<{378A7521-FA87-34AB-34C2-4893F3AD34C3}><C:\WINDOWS\system32\swrcbzc.dll> [N/A]
<{634345F1-DACF-3452-CB7D-4620F34A1536}><C:\WINDOWS\system32\rsztfpm.dll> [N/A]
双击<AppInit_DLLs>在弹出来的窗口设定为空.
打开sreng
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
[Internet Protect Service / BRGNS][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[Network Engine / ClipArt][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system\ntstub.dll><N/A>
[VisPlug and Play Removable Storage / tmsscvl][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k tmsscvl-->c:\windows\system32\eventrep.dll><N/A>
[Telephotsgoogle / Wdswsdewn][Stopped/Auto Start]
<C:\WINDOWS\system32\serdst.exe><N/A>
[Remote DCom And Helpers Service / RemDcomSvc][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k RemDcomSvc-->c:\windows\system32\remdcomsvc.dll><Microsoft Corporation>
驱动程序
[aciicjih / aciicjih][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\aciicjih.sys><中国互联网络信息中心(CNNIC)>
[gjjagaef / gjjagaef][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\gjjagaef.sys><中国互联网络信息中心(CNNIC)>
[ljngkip / ljngkip][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\ljngkip.sys><N/A>
打开arswp--高级模式--清理相关--临时文件--开始清理
打开arswp--高级模式--定制扫描--完整扫描,扫描所有文件--开始扫描.