先扫描的自己的电脑
清除方法1:
运行SREng2,使用“启动项目”--注册表--删除
C:\WINDOWS\down\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\tdll.dll
C:\WINDOWS\down\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk
C:\DOCUME~1\ren\LOCALS~1\Temp\清空文件夹
如果有这个文件C:\Documents and Settings\g\Local Settings\Temp下的uvwzoc.dll
也删除掉
方法2:
使用SREng删除以下启动项:
<ravshell><C:\Progra~1\Eset\1explore.exe> [N/A]
<rzt><C:\WINNT\Intel\rundll32.exe> [N/A]
开始-运行,输入services.msc打开服务,停止并禁用Windows Installer admin。
重起系统到安全模式下,删除以下文件(如果提示不能删除,请使用KILLBOX或ICESWORD删除):
C:\Program Files\Eset\1explore.exe
C:\WINNT\Intel\rundll32.exe
C:\WINNT\system32\lssas.exe
C:\WINNT\TEMP\25.dll
C:\WINNT\system32\ztdll.dll
C:\WINNT\system32\xydll.dll
C:\WINNT\WINLOGON.EXE
C:\WINNT\system32\winsys32_061124.dll
C:\WINNT\Download\svhost32.exe
C:\DOCUME~1\gw\LOCALS~1\Temp\uvwzoc.dll
C:\DOCUME~1\gw\LOCALS~1\Temp\mohjr.dll
C:\DOCUME~1\gw\LOCALS~1\Temp\qy.dll
清理HOSTS文件内容。