【回复“傲龄枫心”的帖子】
你的问题不少,一步步来
请到http://forum.ikaka.com/topic.asp?board=67&artid=5188931,下载,LSPFix.exe,WinsockXPFix这两个软件
请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
下载超级兔子,专业卸载。
http://www.pctutu.com/news.asp?id=92
安装好后,打开“winspeed”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载。
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Network Monitor,ClipBook ,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)
C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\updownzd11.exe这一项,按以下帖子的思路去做,关键是终止updownzd11.exe的进程。http://forum.ikaka.com/topic.asp?board=28&artid=8139884
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行LSPFix.exe
删除
quartz32.dll
附说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
双击打开KillBox.exe,分别删除
C:\WINDOWS\system32\taskdir.exe
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe
C:\winstall.exe
C:\WINDOWS\rundll32.exe
C:\Program Files\Common Files\{FC561567-0977-2052-1008-040818030056}\Update.exe
C:\WINDOWS\system32\sysmini.exe
C:\\kybrdff_13.exe
C:\\dfndrff_13.exe
C:\\nwnmff_13.exe
C:\WINDOWS\Temp\iequery.exe
C:\WINDOWS\system32\soundmix.dll
C:\WINDOWS\system32\2dei8a6.exe
C:\WINDOWS\system\2ded8a61.dll
C:\WINDOWS\webwork\webwork.dll
C:\WINDOWS\system32\updownzd11.exe
C:\WINDOWS\system32\updownzd11.exe
C:\Program Files\Network Monitor\netmon.exe
C:\WINDOWS\system32\quartz32.dll
C:\WINDOWS\system32\SVCH0ST.EXE
(删除时勾选“删除前先结束Explorer.EXE进程”不行再试着勾选"删除DLL文件前反注册此文件"
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\system32\taskdir.exe
C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.exe
C:\winstall.exe
C:\WINDOWS\rundll32.exe
C:\Program Files\Common Files\{FC561567-0977-2052-1008-040818030056}\Update.exe
C:\WINDOWS\system32\sysmini.exe
C:\\kybrdff_13.exe
C:\\dfndrff_13.exe
C:\\nwnmff_13.exe
C:\WINDOWS\Temp\iequery.exe
C:\WINDOWS\system32\soundmix.dll
C:\WINDOWS\system32\2dei8a6.exe
C:\WINDOWS\system\2ded8a61.dll
C:\WINDOWS\webwork\webwork.dll
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“启动项目,注册表”选中要修复的项
C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\updownzd11.exe
,点“编辑”在“值”里删除C:\WINDOWS\system32\updownzd11.exe
完后重启,再扫个日志粘上来。