安全模式下,用扫日志的SRENG工具,删除下面注册表项,然后再手工删除对应文件。如果看不到,用WinRAR打开对应文件夹看。
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}><> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.sys> []
==================================
启动文件夹
N/A
==================================
服务
[Performance Moniter / 8NASCAR][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\ADPWZ.DLL,Export 1087><N/A>
[Distributed Console Manager / Live][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\sower.dll><Microsoft Corporation> (这里只删除C:\WINDOWS\system32\sower.dll)
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
<\SystemRoot\system32\drivers\ADProt.sys><腾讯科技(深圳)有限公司>
[Rising TDI Base Driver / BaseTDI][Running/Auto Start]
<System32\DRIVERS\BaseTDI.SYS><Beijing Rising Technology Co., Ltd.>
[EagleNT / EagleNT][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\EagleNT.sys><N/A>
[C:\WINDOWS\system32\drivers\IOPort.sys / IOPort][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\IOPort.sys><N/A>
[maqfkf / maqfkf][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\maqfkf.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\D:\QQ\QQ\npkycryp.sys><N/A>
[puuxedi / puuxedi][Stopped/Boot Start]
<\SystemRoot\system32\drivers\puuxedi.sys><N/A>
————————————————————————————————————————————————————
用SRENG工具,尽量删除浏览器里的东西吧。
能删除的都删除。
——————————————————————————————————————————
用SRENG工具修复文件关联。
==================================
文件关联
.TXT Error. [C:\WINDOWS\notepad.exe %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM Error. ["hh.exe" %1]
.HLP OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]