运行(双击)SRENG2(全称:System Repair Engineer2可到各大下载站搜索下载),点“启动项目,服务,点“驱动程序” 勾选“隐藏已认证的微软项目”选中病毒服务dfbocf9 ,选择“删除服务” 点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序” 勾选“隐藏微软服务”选中病毒服务 Event Service Windows Install Helper MessageService ,选择“删除服务” 点“设置”选择“否”
运行SREng2,使用“启动项目”--注册表--选中以下的项删除 C:\WINDOWS\SVCHOST.EXE C:\WINDOWS\system\tpkIM32.exe C:\WINDOWS\system32\SVOHOST.exe C:\WINDOWS\System32\spoolsv\spoolsv.exe C:\Program Files\Common Files\updat\Update.exe>
重启按F8进入安全模式下修复 显示隐藏文件 删除: C:\WINDOWS\SYSTEM32\WBEM\JQWVXS37.DLL C:\WINDOWS\System32\trcexy17.dll C:\WINDOWS\System32\MsServices\svchost.dll C:\System32\DRIVERS\dfbocf99.sys C:\WINDOWS\system32\dfbocf99.dll C:\WINDOWS\system\vm_WDM.dll C:\WINDOWS\system32\winscok.dll C:\WINDOWS\system32\addIDhelper.dll [C:\WINDOWS\System32\drivers\spoolsv.dll C:\DOCUME~1\whs\LOCALS~1\Temp\E_4\krnln.fnr C:\DOCUME~1\whs\LOCALS~1\Temp\E_4\shell.fne [C:\DOCUME~1\whs\LOCALS~1\Temp\E_4\shellEx.fne [C:\DOCUME~1\whs\LOCALS~1\Temp\E_4\EThread.fne [C:\DOCUME~1\whs\LOCALS~1\Temp\E_4\internet.fne [C:\DOCUME~1\whs\LOCALS~1\Temp\E_4\MyLib.fne c:\windows\system32\msservices\文件夹 在D盘查找Autorun.inf删除 C:\WINDOWS\SVCHOST.EXE C:\WINDOWS\system\tpkIM32.exe C:\WINDOWS\system32\SVOHOST.exe C:\WINDOWS\System32\spoolsv\文件夹 C:\Program Files\Common Files\updat\文件夹
电脑软硬件应用网站长的建议:如果以上步骤无法为你解决问题请在正常模式用HijackThis扫描一份日志到我的邮箱我给你处理。邮件地址:jinjunhe@21cn.com,主题千万注明电脑门诊多少号读者。不然可能会当垃圾邮件拒收!提示:以上提到的软件到各大下载站搜索都可以找到并下载!
|