首先重命名以下文件
C:\WINDOWS\system32\wlfpri.dll
C:\WINDOWS\system32\wddpri.dll
C:\WINDOWS\system32\file10.dll
C:\WINDOWS\system32\jzhpri.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目
<svc><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ravsons.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<ravzxmon><C:\Program Files\NetMeeting\ravzxmon.exe> []
<avpmy><C:\Program Files\NetMeeting\avpmy.exe> []
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<visin><C:\WINDOWS\system32\visin.exe> [Microsoft Corporation]
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmt> [N/A]
<{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}><C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys> [N/A]
<{3182C1EB-375C-573D-1F5E-234552345213}><C:\WINDOWS\system32\wlfpri.dll> [N/A]
<{4F12545B-1212-1314-5679-4512ACEF8904}><C:\WINDOWS\system32\wddpri.dll> [N/A]
<{C51C4AFB-8A3A-6C7E-BA41-C20F02940707}><C:\WINDOWS\system32\file10.dll> []
<{859AFD5B-159F-ACD8-954C-ACD545FA6588}><C:\WINDOWS\system32\jzhpri.dll> []
双击AppInit_DLLs把器键值改为空
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
从左边的资源管理器 进入C盘
删除如下文件C:\WINDOWS\system32\jzhpri.dll
C:\WINDOWS\system32\file10.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\TIMHost.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\MsIMMs32.exe
C:\Program Files\NetMeeting\ravzxmon.exe
C:\Program Files\NetMeeting\avpmy.exe
C:\WINDOWS\system32\visin.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmt
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\WINDOWS\system32\wlfpri.dll
C:\WINDOWS\system32\wddpri.dll
C:\WINDOWS\system32\file10.dll
C:\WINDOWS\system32\jzhpri.dll
如果装有QQ请把QQ 安装文件夹中的Timplatform.exe删除 把Timplatfrom.exe重命名为Timplatform.exe 重要!