========Content========
下载这几个软件
http://www.arswp.com/
Windows清理助手
http://www.tommsoft.com/
恶意软件清理助手
http://www.360safe.com/
360安全卫士
一会重启在安全模式下用这三个软件轮流清除恶意软件。
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Application Management ,Explorer,Network Connection4005381,Windows DHCP Service,WinXP DHCP Service
,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)
请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
用那三个恶意清除软件清除病毒后。
双击打开KillBox.exe,分别删除(如果有的话。)
C:\WINDOWS\system32\tpxhst32.exe
C:\WINDOWS\system32\tpxhst31.exe
C:\WINDOWS\system32\zaopen.exe
C:\DOCUME~1\FANGZH~1\LOCALS~1\Temp\rxzs.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\Microsoft\rundll32.exe
C:\WINDOWS\338448M.BMP
c:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\WINDOWS\system32\vpp.nls
C:\Program Files\Internet Explorer\PLUGINS\CDown.sys
C:\WINDOWS\system32\Explorer.exe
C:\WINDOWS\system32\ntesersv.exe
(删除时勾选“删除前先结束Explorer.EXE进程”不行再试着勾选"删除DLL文件前反注册此文件"
给菜鸟的东东—KillBox的使用技巧
http://forum.ikaka.com/topic.asp?board=28&artid=8160799
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\system32\tpxhst31.exe
C:\WINDOWS\system32\zaopen.exe
C:\DOCUME~1\FANGZH~1\LOCALS~1\Temp\rxzs.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\Microsoft\rundll32.exe
C:\WINDOWS\338448M.BMP
c:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\WINDOWS\system32\vpp.nls
C:\Program Files\Internet Explorer\PLUGINS\CDown.sys
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),“系统修复,使用HOSTS 文件删除
61.152.108.76 www.work009.com
61.152.108.76 my.m365m.com
61.152.108.76 www.mh578.com
61.152.108.76 pumasoho.sx.5151j.net
以下是建议你删除多余的启动项,你可以不删除
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“启动项目,注册表”来删除以下选项。
除了以下三项
C:\WINDOWS\system32\ctfmon.exe
C:\KAV2005\KAVStart.exe
c:\kav2005\uxzjweir.dll
建议全部删除它的启动项,不会影响系统。
完后重启,再扫个日志粘上来。