用XDelBox勾选抑制再生后删除以下文件:
C:\WINDOWS\tciocp32.exe
C:\WINDOWS\WSockDrv32.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\MsIMMs32.exE
C:\WINDOWS\system32\jhfrxz.dll
C:\WINDOWS\system32\ayQACQAC1029.dll
C:\WINDOWS\system32\fmcvxy.dll
C:\WINDOWS\system32\IGBWMSJ1019.dll
C:\WINDOWS\system32\interne.exe
C:\WINDOWS\system32\vmvreg32.dll
C:\WINDOWS\TEMP\tmp14.tmp
C:\WINDOWS\TEMP\tmp57.tmp
C:\WINDOWS\TEMP\tmp4C.tmp
C:\System32\drivers\ldoisa.sys
C:\WINDOWS\TEMP\tmp8.tmp
C:\WINDOWS\TEMP\tmp2E.tmp
C:\Program Files\yok\adblock.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\tciocp32.dll
C:\WINDOWS\SoundMan.exe
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\tciocp32.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\tciocp32.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\tciocp32.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\popo.exe
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\tciocp32.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\upxdnd.dll
c:\windows\qoq.exe
c:\windows\system32\qoq.exe
c:\windows\system32\vbb.exe
重起删除文件后用SRE删除以下:
启动项目-注册表里找到下面的删除:
注意:<AppInit_DLLs><msosmhfp00.dll,msosdohs00.dll>该项无法删除,需选中后编辑,将其“值”编辑为空(即删除该原“值”栏里的数据)<AppInit_DLLs><msosmhfp00.dll,msosdohs00.dll>
<TkBellExe>
<SoundMan>
<tciocp32>
<WSockDrv32>
<PTSShell>
<upxdnd><
<MsIMMs32>
<{7914E0AA-ECCB-4311-B584-C49538227824}>
<{84ef1e59-5ecd-4418-b28f-53cd96611a6f}>
<{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}>
<{8f775dd4-cb68-4899-9517-90c1db5c32d4}>
<IFEO[360Loader.exe]>
<IFEO[360Safe.exe]>
<IFEO[360tray.exe]>
<IFEO[ctfmon.exe]>
<IFEO[IceSword]>
<IFEO[Iparmor.exe]>
<IFEO[kmailmon.exe]>
<IFEO[ras]>
<IFEO[runiep]>
<IFEO[taskmgr.exe]>
启动项目-服务-Win32服务应用程序找到以下删除:
[Help and Support / helpsvc]
[Security Control / secctrl]
启动项目-服务-驱动程序找到以下删除:
[dohs / dohs]
[drop / drop]
[fpids32 / fpids32]
[jtio / jtio]
[ldoisa / ldoisa]
[mhfp / mhfp]
[mnsf / mnsf]
[216765 / 216765]
系统修复-浏览器加载项找到以下删除:
[YOKHttpFilter Class]
{686D3343-D00D-49A1-96DF-66F3AF62F348}
做完后更新杀毒软件至最新,进行全盘杀毒 建议下载 Windows清理助手 清理你的系统