把下面的代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
双击1.reg把这个注册表项导入
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
找到以下文件把他们重命名
c:\windows\system32\kvdxgma.dll
c:\windows\system32\avwldmn.dll
c:\windows\system32\kawdczy.dll
c:\windows\system32\rsmyfpm.dll
c:\windows\system32\avzxemn.dll
c:\windows\system32\sidjbzy.dll
c:\windows\system32\ratbfpi.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目
[{0EA66AD2-CF26-2E23-532B-B292E22F3266}] <C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll>
[{38907901-1416-3389-9981-372178569983}] <C:\WINDOWS\system32\kawdczy.dll>
[{4960356A-458E-DE24-BD50-268F589A56A4}] <C:\WINDOWS\system32\avwldmn.dll>
[{5859245F-345D-BC13-AC4F-145D47DA34F5}] <C:\WINDOWS\system32\avzxemn.dll>
[{28847374-8323-FADC-B443-4732ABCD3782}] <C:\WINDOWS\system32\sidjbzy.dll>
[{66650011-3344-6688-4899-345FABCD1566}] <C:\WINDOWS\system32\ratbfpi.dll>
[{7C87A354-ABC3-DEDE-FF33-3213FD7447C7}] <C:\WINDOWS\system32\kvdxgma.dll>
[{6E32FA58-3453-FA2D-BC49-F340348ACCE6}] <C:\WINDOWS\system32\rsmyfpm.dll>
[WinSysM] <C:\WINDOWS\IGM.exe>
[upxdnd] <C:\WINDOWS\upxdnd.exe>
[WinSysW] <C:\WINDOWS\swchost.exe>
[{383D0D27-789F-4543-9760-D4E199623476}] <C:\WINDOWS\system32\yxdwggqvfm.dll>
双击AppInit_DLLs把其键值清空
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件
c:\windows\igm.exe
c:\windows\system32\kvdxgma.dll
c:\windows\system32\avwldmn.dll
c:\windows\system32\kawdczy.dll
c:\windows\system32\rsmyfpm.dll
c:\program files\internet explorer\plugins\newtemp.dll
c:\windows\system32\avzxemn.dll
c:\windows\system32\sidjbzy.dll
c:\windows\system32\ratbfpi.dll
c:\windows\system32\kawdczy.dll
c:\windows\upxdnd.exe
c:\windows\swchost.exe
c:\windows\system32\yxdwggqvfm.dll
c:\PegeFile.pif
c:\autorun.inf
从左边的资源管理器 进入其他盘 (千万不要双击打开)
删除如下文件
autorun.inf
PegeFile.pif
修改你的各种网络游戏密码(包括QQ)