1,用系统安装盘进入故障恢复控制台或进入PE系统替换原系统下userinit.exe文件
2,替换后重起进入系统,用SRE修复以下:
删除服务
[npkcsvc / npkcsvc]
删除驱动程序
[mseqsy / mseqsy]
[phy / phy]
[XDva027 / XDva027]
[XDva031 / XDva031]
[XDva063 / XDva063]
[XDva071 / XDva071]
[XDva074 / XDva074]
[XDva076 / XDva076]
3,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
C:\WINDOWS\Kvsc3.exE
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\SHAProc.exe
C:\WINDOWS\NAVMon32.exE
C:\WINDOWS\Fonts\kaqhmzy.dll
C:\WINDOWS\Fonts\avwlkmn.dll
C:\WINDOWS\Fonts\wsmsfzx.dll
C:\WINDOWS\Fonts\raqjmpi.dll
C:\WINDOWS\Fonts\gjfhbyc.dll
C:\WINDOWS\Fonts\avzxnmn.dll
C:\WINDOWS\Fonts\swrcgzc.dll
C:\WINDOWS\Fonts\rarjfpi.dll
C:\WINDOWS\Fonts\rsztppm.dll
C:\WINDOWS\Fonts\kvdxsoma.dl
C:\WINDOWS\Fonts\avwljmn.dll
C:\WINDOWS\system32\kapjgzy.dll
C:\WINDOWS\Fonts\kafymzy.dll
C:\WINDOWS\Fonts\avwgjmn.dll
C:\WINDOWS\Fonts\wszjezx.dll
C:\WINDOWS\Fonts\rsjzbpm.dll
C:\WINDOWS\system32\npkcsvc.exe
C:\WINDOWS\system32\DRIVERS\msacpe.sys
C:\WINDOWS\system32\DRIVERS\phy.sys
C:\WINDOWS\system32\XDva027.sys
C:\WINDOWS\system32\XDva063.sys
C:\WINDOWS\system32\XDva071.sys
C:\WINDOWS\system32\XDva074.sys
C:\WINDOWS\system32\XDva076.sys
C:\WINDOWS\system32\drivers\ntfs.dll
C:\WINDOWS\Fonts\avwlkmn.dll
C:\WINDOWS\Fonts\kvdxsoma.dll
C:\WINDOWS\Fonts\avwgjmn.dll
C:\WINDOWS\system32\SHAProc.dll
C:\WINDOWS\Fonts\rsjzbpm.dll
4,重起删除文件后用SRE修复以下:
删除注册表
<Kvsc3>
<PTSShell>
<SHAProc>
<NAVMon32>
<{D7D81718-1314-5200-2597-58790101807D}>
<{B960356A-458E-DE24-BD50-268F589A56AB}>
<{892FADFA-BCDE-ACDF-CDEF-21054865CBA8}>
<{D4783410-4F90-34A0-7820-3230ACD05F4D}>
<{2D908534-AD45-920F-AC89-4024FA9D26D2}>
<{E859245F-345D-BC13-AC4F-145D47DA34FE}>
<{878A7521-FA87-34AB-34C2-4893F3AD34C8}>
<{6598FF45-DA60-F48A-BC43-10AC47853D56}>
<{144345F1-DACF-3452-CB7D-4620F34A1541}>
<{FD561258-45F3-A451-F908-A258458226DF}>
<{A960356A-458E-DE24-BD50-268F589A56AA}>
<{7A321487-4977-D98A-C8D5-6488257545A7}>
<{DB681598-AD5F-BC8C-77DC-748FAC8D3FBD}>
<{AA1247C1-53DA-FF43-ABD3-345F323A48DA}>
<{55679330-4034-9021-7012-909856721375}>
<{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}>
5,更新杀毒软件至最新,进行全盘杀毒