【回复“闻香下马”的帖子】
打开SREng->启动项目->注册表->删除以下启动项目
<zsms><rundll32.exe C:\WINDOWS\system32\mcdsrv16_071106.dll start> [N/A]
打开SREng->启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Windows pvew RunThem / pvew][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\kqzr\uajb.dll><>
[Automatic Updates / wuauserv][Stopped/Auto Start]
<2 - 系统找不到指定的文件。
><N/A>
SRE--系统修复--浏览器加载项--删除
[]
{2B1D4BE4-C20A-451F-A62F-24FAE44CFA38} <C:\WINDOWS\system32\jecajobvibakr.dll, N/A>
[]
{2B1D4BE4-C20A-451F-A62F-24FAE44CFA38} <C:\WINDOWS\system32\jecajobvibakr.dll, N/A>
重启 显示隐藏文件后删除以下文件
C:\WINDOWS\system32\mcdsrv16_071106.dll
C:\WINDOWS\system32\jecajobvibakr.dll
C:\PROGRA~1\kqzr\删除这个文件夹
下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar
还有问题.再扫个日志上来