【回复“o0o风儿o0o”的帖子】
到http://free.ys168.com/?ljs3508专杀工具下载文件:Killqx_Gui_V15.rar 1.7MB
重启进入安全模式,将Killqx_Gui_V15.rar 解压到一个文件夹后运行查杀。
用SRENG删除注册表启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<rgehmek><C:\WINDOWS\system32\rgehmek.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"\Program Files\Logonui\Logonui.exe"> [N/A]
启动文件夹
[IE-Bar]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\IE-Bar.lnk --> C:\PROGRA~1
\COMMON~1\IE-Bar\iebar.exe [N/A]><N>
[rfljlc]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\rfljlc.lnk -->
C:\WINDOWS\system32\rfljlck.exe [N/A]>
显示隐藏文件,删除以下文件:
C:\WINDOWS\system32\rgehmek.exe
\Program Files\Logonui\Logonui.exe
C:\PROGRA~1\COMMON~1\IE-Bar\iebar.exe
C:\WINDOWS\system32\rfljlck.exe
C:\DOCUME~1\user\TEMPLA~1\7a639d9\1.dll
C:\DOCUME~1\user\TEMPLA~1\7a639d9\3.dll
C:\DOCUME~1\user\TEMPLA~1\7a639d9\4.dll
最后把瑞星卸载,重新安装在默认目录(非中文)
用SRENG删除启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<rgehmek><C:\WINDOWS\system32\rgehmek.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><"\Program Files\Logonui\Logonui.exe"> [N/A]
)á3@îMbbs.ikaka.comj7ãæeê