1、请从其他电脑上拷贝或下载[如:[url]http://dll.ylmf.net/[/url]]并替换以下文件:
[c:\windows\system32\qmgr.dll]
———————————————————————————————————————
2、建议使用超级巡警暴力删除工具【请勾选“删除前备份”】删除以下文件:
c:\windows\system32\6to4.dll
c:\windows\system32\iprip.dll
c:\windows\system32\ias.dll
C:\Program Files\WinRAR\Rar.exe
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\system32\qmgr.dll
C:\WINDOWS\system32\Ias.dll
C:\WINDOWS\system32\Iprip.dll
———————————————————————————————————————
========================= [进程特权及可疑进程参考项] =========================
[PID = 376, C:\WINDOWS\SYSTEM32\WATCHDATA\WATCHDATA CCB CSP V3.2\WDKEYMONITORCCB.EXE]
[PID = 2716, C:\PROGRAM FILES\WINRAR\RAR.EXE]
[PID = 2716, C:\PROGRAM FILES\WINRAR\RAR.EXE]
[PID = 5264, C:\WINDOWS\SYSTEM32\WATCHDATA\WATCHDATA CCB CSP V3.2\WDCERTM_CCB.EXE]
———————————————————————————————————————
3、打开SREng,选择【启动项目】-【注册表】,将以下项删除:
———————————————————————————————————————
4、打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[6to4 / 6to4]─[Stopped/Auto Start]→ <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll>
[Background Intelligent Transfer Service / BITS]─[Stopped/Auto Start]→ <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\qmgr.dll>
[Ias / Ias]─[Stopped/Auto Start]→ <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Ias.dll>
[Iprip / Iprip]─[Stopped/Auto Start]→ <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Iprip.dll>
———————————————————————————————————————
5、打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[NtHid / NtHid]─[Stopped/]→ <>
———————————————————————————————————————
6、用专杀或者修复工具修复以下磁碟机劫持:
———————————————————————————————————————
7、打开SREng,修复以下【浏览器加载项】:
———————————————————————————————————————
8、用“SREng”修复以下【Winsock 提供者】:
———————————————————————————————————————
9、用U盘专杀工具查杀【Autorun.inf 项】:
———————————————————————————————————————
10、用“SREng”修复以下 【hosts文件项】:
———————————————————————————————————————
11、用“SREng”修复以下【文件关联项】:
.TXT Error. [C:\WINDOWS\notepad.exe %1]
.CHM Error. ["hh.exe" %1]
.INI Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
———————————————————————————————————————
12、打开SREng,在【启动项目】-【注册表】-【编辑】下列各项到系统默认值:
———————————————————————————————————————
13、修复完成后,建议用金山急救箱,Windows清理助手扫描修复系统。
★★★★★以上结果由SREngLog.log智能分析助手自动生成,结果仅供参考★★★★★
附件:
PLA.rar