运行SREng2,使用“启动项目”--注册表--删除<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe> [N/A]
<Register D:\软件\qq2006beta3\TIMProxy.dll><"C:\WINDOWS\system32\rundll32.exe" "D:\软件\qq2006beta3\TIMProxy.dll",DllRegisterServer> [tencent]
<{EFAE7B4A-FA39-4818-ACAC-6B6D851CEFF4}><C:\Program Files\Internet Explorer\WinHook.sys> [N/A]
<{1A404685-7563-4d02-B0F6-58B308A406A9}><c:\program files\rising\rav\tqnbijes.dll> [N/A]
99F1D023-7CEB-4586-80F7-BB1A98DB7602}><C:\Program Files\Internet Explorer\IEXPLORE.Sys> [N/A]
<{FEB94F5A-69F3-4645-8C2B-9E71D270AF2E}><C:\Program Files\Internet Explorer\IEXPLORE.Dat> [N/A]
<{923509F1-45CB-4EC0-BDE0-1DED35B8FD60}><C:\Program Files\Internet Explorer\IEXPLORE.win> [N/A]
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
[Security Machine Manager / DiRVIn]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL,Export 1087><N/A>
,选择“删除服务”
点“设置”选择“否
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\ssup.dll
C:\WINDOWS\system32\mswdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.Sys
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\Program Files\Internet Explorer\IEXPLORE.win
C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.dll
c:\program files\rising\rav\tqnbijes.dll
删除QQ整个目录从新安装
日志不全 缺少驱动