[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<omwmstj><C:\WINDOWS\system32\pkeusvq.exe> []
<fmvluab><C:\WINDOWS\system32\ngpycxm.exe> []
<cmdbcs><; C:\WINDOWS\cmdbcs.exe> []
<mppds><; C:\WINDOWS\mppds.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<Kvsc3><; C:\WINDOWS\Kvsc3.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{91B1E846-2BEF-4345-8848-7699C7C9935F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll> []
<{C54C4AFB-8A2A-6C1E-BA41-C10F02940702}><C:\WINDOWS\system32\15.dll> []
<{C51C4AFB-8A3A-6C1E-BA41-C20F02940603}><C:\WINDOWS\system32\20.dll> []
删除以上启动项目,下载xdelbox,分别填入下列文件路径,勾选"抑制再生",然后右键xdelbox下面空白处,立即执行重启后删除! 删除后,置顶帖子中下载IFEO修复工具,修复!
C:\WINDOWS\system32\ztinetzt.dll
C:\WINDOWS\system32\nwiztlbb.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\Ravasktao.dll
C:\WINDOWS\system32\15.dll
C:\WINDOWS\system32\20.dll
C:\WINDOWS\system32\pkeusvq.exe
C:\WINDOWS\system32\20.dll
C:\WINDOWS\system32\15.dll
C:\WINDOWS\system32\ngpycxm.exe
C:\WINDOWS\system32\msdebug.dll
C:\WINDOWS\system32\RemoteDbg.dll
C:\WINDOWS\system32\windds32.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\xpdhcp.dll
C:\WINDOWS\system32\WMIApiSrv.dll
C:\WINDOWS\system32\netsrvcs.dll
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\Kvsc3.exe
D:\fmvluab.exe
E:\fmvluab.exe
PS:所有操作均在桌面上进行,日志里面缺了服务部分!!