一、用XDELBOX删除以下文件:
C:\WINDOWS\system32\avzxbmn.dll
C:\WINDOWS\system32\avzxdmn.dll
C:\WINDOWS\system32\rsztcpm.dll
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\WINDOWS\system32\2735.com
C:\WINDOWS\system32\ipyfrxel.dll
C:\program files\internet explorer\use071005.dll
C:\Program Files\Internet Explorer\PLUGINS\WinSys88.Sys
二、重启电脑进入安全模式,开始--运行--输入regedit.exe--回车,进入注册表编辑器,删除以下注册表项目:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{2859245F-345D-BC13-AC4F-145D47DA34F2}
<{4859245F-345D-BC13-AC4F-145D47DA34F4}
<{334345F1-DACF-3452-CB7D-4620F34A1533}
<{C5E87A05-F463-4841-B19E-DD3EC3862368}
<{EE12D60D-AD9A-4095-B839-3BE6862679FD}
<{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}
三、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的数值数据由rsztcpm.dll改为空(即删除rsztcpm.dll这个字符串);
四、用SRENG扫描工具删除如下服务项目:
[TSECleanUpAssist / TSECleanUpAssist]
五、安全模式下全盘杀毒。