ALT+CTRL+DELETE调出任务管理器,终止所有RUNDLL32.EXE 的进程
ALT+CTRL+DELETE调出任务管理器,终止SVCH0ST.EXE 的进程
运行(双击)System Repair Engineer,使用“启动项目,注册表”选中要修复的项
C:\WINDOWS\System32\Userinit.exe,C:\WINDOWS\System32\SVCH0ST.EXE
,点“编辑”在“值”里删除C:\WINDOWS\System32\SVCH0ST.EXE
删除
C:\WINDOWS\rundll32.exe
C:\WINDOWS\System32\SVCH0ST.EXE
关闭所有浏览窗口以及一些不必要的程序
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\System32\aclayer.dll
C:\WINDOWS\System32\iebhook.dll
运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Servers,选择“删除服务”点“设置”选择“否”最后重启
重启
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项
C:\WINDOWS\rundll32.exe
C:\WINDOWS\System32\mswdm.exe
winsmd.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMs.Dat
C:\NTLDR.DLL
c:\program files\tencent\qq\rftqaaiz.dll
C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\System32\mswdm.exe
winsmd.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMs.Dat
C:\NTLDR.DLL
c:\program files\tencent\qq\rftqaaiz.dll
C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
C:\WINDOWS\System32\aclayer.dll
C:\WINDOWS\System32\iebhook.dll
C:\WINDOWS\Srer
再扫份日志粘上来。