杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。哈哈``中的跟裸的一样
==========================================================================================
用IceSword(中文名字叫冰刃):打开IceSword.exe然后按上面的 “文件”然后点 “设置” 然后勾选“禁止进线程创建”和“禁止协件功能”然后点 确定。
点冰刃最下面的文件找到以下项目删除:
C:\WINDOWS\system32\NpOpenStore.dll
C:\WINDOWS\system32\NPCard.dll
C:\WINDOWS\system32\RsaFun.dll
C:\WINDOWS\system32\regcsp.exe
C:\WINDOWS\system32\GPKPCSC.dll
C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\WINDOWS\system32\coeb.dll
D:\sapdb\programs\pgm\serv.exe
==========================================================================================
重启计算机 然后再进入安全模式执行如下的操作(重启电脑 连续按F8 选择第一项 安全模式)
==========================================================================================
用工具 SREng 删除如下各项
在SREng中 点 启动项目 --> 注册表 进入后 用鼠标左键在对应要修复的项上单击 然后点击"删除"
删除如下项目:
<RegNetPass><C:\WINDOWS\system32\regcsp.exe> []
<gemstrmw><C:\WINDOWS\system32\gemstrmw.exe /r> [Gemplus](可疑启动项`如果你知道是什么就不用删)
==========================================================================================
在SERng中 点 启动项目 --> 服务 --> Win32服务应用程序 进入后(勾选 隐藏已认证的微软项目),用鼠标左键在对应要修复的项上单击 然后点“删除服务”,再点“设置”按钮即可(注意到最后弹出的窗口中要点 “NO 否”才是确认删除服务。)
删除如下项目:
[Security Machine Manager / lDOMANE][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL,Export 1087><N/A>
[Windows Install Helper / SHipING][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[Event Service / SmallCenter][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\coeb.dll><Microsoft Corporation>
[XServer / XServer][Running/Auto Start]
<D:\sapdb\programs\pgm\serv.exe><SAP AG>
==========================================================================================
在SERng中 点 启动项目 --> 服务 --> 驱动程序 进入后 (勾选 隐藏已认证的微软项目),用鼠标左键在对应要修复的项上单击 然后点“设置” 按钮即可(注意到最后弹出的窗口中要点 “NO 否”才是确认删除驱动。)[注:有关可疑驱动如果你不知道的话建议删除,不删除可疑把类型设置为disabled 文件也就不用删除。删除后不能正常工作,本人不负任何责任!]
删除如下项目:
[Anfad / Anfad][Stopped/System Start]
<system32\drivers\Anfad.sys><N/A>
[FAD / FAD][Stopped/System Start]
<system32\DRIVERS\FAD.sys><N/A>
[pedukv / pedukv][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\pedukv.sys><N/A>(可疑驱动)
[rkea / rkea][Running/Boot Start]
<\SystemRoot\system32\drivers\rkea.sys><N/A>(可疑驱动)
==========================================================================================
在SREng中 点系统修复 --> 点Windows Shell/IE 勾全选,点“修复”
==========================================================================================
好了 最后在安全模式用 WINDOWS 清理助手、恶意软件清理助手、360安全卫士
==========================================================================================
WINDOWS 清理助手
使用方法:
运行ArSwp.exe,然后按立即清理,扫描完毕后就按清理 建议全部清理
==========================================================================================
恶意软件清理助手
使用方法:
运行RogueCleaner.exe,然后按检测恶意软件,扫描完毕后按清理选中的项目 建议全部清理
=========================================================================================
360安全卫士 (如果运行安装文件没有反映 请用修复工具修复后再运行安装文件)
使用方法:
安装后,运行360安全卫士,然后按查杀恶意软件-》开始扫描 扫描完毕后就按立即清理 建议全部清理==========================================================================================
好了,现在重启 回来正常模式 重新扫日志给我看``
==========================================================================================
友情提醒:
1. 建议通过Windows Update安装好系统补丁程序(下不了补丁的用户可以用XP的换号器进行换号)
2. 给系统管理员帐户设置足够复杂的管理员密码,最好是10位以上,字母+数字+其它符号
3. 禁用自动播放,用U盘时候,不要双击打开,用右键打开
4. 安装杀毒软件和防火墙 (有很多人都不用,那只会令一些病毒、蠕虫、木马等在你家的电脑上开Party)
5. 第5个也是最重要的一个 就是养好上网习惯 养成上网好习惯 远离病毒烦恼!!
分析:無毒侑禮
时间:2007-4-1
QQ:397005089