怎麼才能使shuailai.exe撤底清除。
- 2022-12-12
1。 防毒前關閉系統還原(Win2000系統可以忽略):右鍵 我的電腦 ,屬性,系統還原,在所有驅動器上關閉系統還原 打勾即可。
清除IE的臨時檔案:開啟IE 點工具——>Internet選項 : Internet臨時檔案,點“刪除檔案”按鈕 ,將 刪除所有離線內容 打勾,點確定刪除。
關閉QQ等應用程式。進行如下操作前,所有下載的工具都直接放桌面上。
2。清理系統垃圾檔案
ATF CLEANER: http://hzqedison。mm9mm。com/hanhua/ATF-Cleaner-cn。exe
3。用強制刪除工具XDelBox(檔案刪除終結者)刪除下面列出的檔案。
下載地址: http://post。baidu。com/f?kz=158203765
【刪除時複製所有要刪除檔案的路徑,在待刪除檔案列表裡點選右鍵選擇從剪貼簿匯入。匯入後在要刪除檔案上點選右鍵,選擇立刻重啟刪除,電腦會重啟進入DOS介面進行刪除操作,刪除完成後會自動重啟進入你安裝的作業系統。操作前注意儲存電腦中正在開啟的文件。有關XDelBox的詳細說明請看xdelbox1。2目錄下help。chm。】
【友情提醒1:有找不到提示的,請一個檔案一個檔案的輸入“檔案路徑”中,不存在的忽略即可】
【友情提醒2:重要! 不管您以前有無下載過XDelbox,請按崔老師的連結下載最新的1。2版!以防系統崩潰。】
C:\Documents and Settings\All Users\Templates\temp。exe
c:\windows\system32\lfrmewrk。exe
c:\windows\system32\f1959a0a。exe
c:\windows\system32\ravwm。exe
c:\windows\mppds。exe
c:\windows\msccrt。exe
c:\windows\winform。exe
c:\windows\shualai。exe
c:\windows\shuailai。exe
c:\windows\shalai。exe
c:\windows\jbcs。exe
c:\docume~1\防沉迷\locals~1\temp\upxmdnd。exe
c:\docume~1\防沉迷\locals~1\temp\c0nime。exe
C:\WINDOWS\chkfat。exe
C:\WINDOWS\system32\MSRundll。exe
c:\program files\common files\system\updaterun。exe
c:\windows\system32\drivers\sctqb。sys
c:\windows\system32\drivers\xinstall。sys
d:\qq\npkycryp。sys
d:\qq\npkcrypt。sys
c:\windows\system32\cdcd。sys
c:\windows\system32\drivers\bootdrv。sys
c:\windows\system32\drivers\bhaaicji。sys
c:\progra~1\pvap\qwbq。dll
C:\WINDOWS\system32\shualai。dll
C:\WINDOWS\system32\shuailai。dll
C:\WINDOWS\system32\shalai。dll
C:\WINDOWS\system32\F1959A0A。DLL
C:\WINDOWS\system32\winsock32。dll
C:\WINDOWS\system32\jbcs。dll
C:\WINDOWS\system32\winform。dll
C:\WINDOWS\system32\msccrt。dll
C:\WINDOWS\system32\mppds。dll
C:\DOCUME~1\防沉迷\LOCALS~1\Temp\Gjzo0。dll
C:\DOCUME~1\防沉迷\LOCALS~1\Temp\upxmdnd。dll
C:\WINDOWS\system32\ss。dll
C:\WINDOWS\system32\crjbf。dll
C:\WINDOWS\system32\bofang。dll
————————————————————————————————
3。 用工具 SREng 刪除如下各項
下載及其使用方法看下面的連結【有圖解】,看懂再下手操作!
http://hi。baidu。com/teyqiu/blog/item/f706213fc52346ec54e72351。html
【如下操作有風險,必須看懂上面的方法再操作。】
【開啟SREng後提醒“函式的內容與預期值不符他們可能被一些惡意的軟體所修改”的錯誤請忽略,裝殺軟後的正常修改。】
==================================
啟動專案 ——>登錄檔之如下項刪除:
[WinlogonNotify: MicroQC]
[wbwk]
[System]
[upxmdnd]
[mppds]
[msccrt]
[winform]
[shualai]
[shuailai]
[shalai]
[jbcs]
[exw]
注意該項[shell]修改:
把
修改為
啟動專案 ——>服務——>Win32服務應用程式 的如下項刪除
(執行SRENG——->啟動專案——->服務——->win32服務應用程式——->勾選“隱藏已認證的微軟專案”——->選擇要刪除的服務——->選擇刪除服務——->點選設定——->出現提示裡選擇No(否),確認刪除。)
[error monitor / EmonSrv]
[F1959A0A / F1959A0A]
[WinWMService / WinWMService]
啟動專案 ——>服務——>驅動程式的如下項刪除(如果刪不掉,就設定型別為disabled!)
(執行SRENG——->啟動專案——->服務——->驅動程式——->勾選“隱藏已認證的微軟專案”——->選擇要刪除的驅動程式——->選擇刪除服務——->點選設定——->出現提示裡選擇No(否),確認刪除。)
[sctqb / sctqb] <\SystemRoot\System32\DRIVERS\sctqb。sys>
[xinstall / xinstall] <\??\C:\WINDOWS\system32\drivers\xinstall。sys>
[npkycryp / npkycryp] <\??\D:\QQ\npkycryp。sys>
[npkcrypt / npkcrypt] <\??\D:\QQ\npkcrypt。sys>
[Cdsys / Cdsys] <\??\C:\WINDOWS\system32\cdcd。sys>
[bootdrv / bootdrv] <\SystemRoot\System32\Drivers\bootdrv。sys>
[bhaaicji / bhaaicji] <\SystemRoot\system32\drivers\bhaaicji。sys>
SREng 修復 位置:系統修復——-> 檔案關聯 點全選,點“修復”
系統修復——-> HOSTS檔案——-> 重置
==================================
4、把QQ卸了重灌QQ一次。。。 (這步特別重要!!)
5、最後用 下文推薦的工具清理(WINDOWS清理助手與360安全衛士) 把能檢測到的全選後點清理(刪除)參考
http://post。baidu。com/f?kz=149133630
6、完成後再用正版殺軟在安全模式下掃描一次。。。
參考資料:[劍盟]&[G-AVR] 看破紅塵
(這幾天崔老師比較忙。。。不嫌棄的話可以按我的方案去解決問題。。。
問題比較多,請耐心處理)
1。 防毒前關閉系統還原(Win2000系統可以忽略):右鍵 我的電腦 ,屬性,系統還原,在所有驅動器上關閉系統還原 打勾即可。
清除IE的臨時檔案:開啟IE 點工具——>Internet選項 : Internet臨時檔案,點“刪除檔案”按鈕 ,將 刪除所有離線內容 打勾,點確定刪除。
關閉QQ等應用程式。進行如下操作前,所有下載的工具都直接放桌面上。
2。清理系統垃圾檔案
ATF CLEANER: http://hzqedison。mm9mm。com/hanhua/ATF-Cleaner-cn。exe
3。用強制刪除工具XDelBox(檔案刪除終結者)刪除下面列出的檔案。
下載地址: http://post。baidu。com/f?kz=158203765
【刪除時複製所有要刪除檔案的路徑,在待刪除檔案列表裡點選右鍵選擇從剪貼簿匯入。匯入後在要刪除檔案上點選右鍵,選擇立刻重啟刪除,電腦會重啟進入DOS介面進行刪除操作,刪除完成後會自動重啟進入你安裝的作業系統。操作前注意儲存電腦中正在開啟的文件。有關XDelBox的詳細說明請看xdelbox1。2目錄下help。chm。】
【友情提醒1:有找不到提示的,請一個檔案一個檔案的輸入“檔案路徑”中,不存在的忽略即可】
【友情提醒2:重要! 不管您以前有無下載過XDelbox,請按崔老師的連結下載最新的1。2版!以防系統崩潰。】
C:\Documents and Settings\All Users\Templates\temp。exe
c:\windows\system32\lfrmewrk。exe
c:\windows\system32\f1959a0a。exe
c:\windows\system32\ravwm。exe
c:\windows\mppds。exe
c:\windows\msccrt。exe
c:\windows\winform。exe
c:\windows\shualai。exe
c:\windows\shuailai。exe
c:\windows\shalai。exe
c:\windows\jbcs。exe
c:\docume~1\防沉迷\locals~1\temp\upxmdnd。exe
c:\docume~1\防沉迷\locals~1\temp\c0nime。exe
C:\WINDOWS\chkfat。exe
C:\WINDOWS\system32\MSRundll。exe
c:\program files\common files\system\updaterun。exe
c:\windows\system32\drivers\sctqb。sys
c:\windows\system32\drivers\xinstall。sys
d:\qq\npkycryp。sys
d:\qq\npkcrypt。sys
c:\windows\system32\cdcd。sys
c:\windows\system32\drivers\bootdrv。sys
c:\windows\system32\drivers\bhaaicji。sys
c:\progra~1\pvap\qwbq。dll
C:\WINDOWS\system32\shualai。dll
C:\WINDOWS\system32\shuailai。dll
C:\WINDOWS\system32\shalai。dll
C:\WINDOWS\system32\F1959A0A。DLL
C:\WINDOWS\system32\winsock32。dll
C:\WINDOWS\system32\jbcs。dll
C:\WINDOWS\system32\winform。dll
C:\WINDOWS\system32\msccrt。dll
C:\WINDOWS\system32\mppds。dll
C:\DOCUME~1\防沉迷\LOCALS~1\Temp\Gjzo0。dll
C:\DOCUME~1\防沉迷\LOCALS~1\Temp\upxmdnd。dll
C:\WINDOWS\system32\ss。dll
C:\WINDOWS\system32\crjbf。dll
C:\WINDOWS\system32\bofang。dll
————————————————————————————————
3。 用工具 SREng 刪除如下各項
下載及其使用方法看下面的連結【有圖解】,看懂再下手操作!
http://hi。baidu。com/teyqiu/blog/item/f706213fc52346ec54e72351。html
【如下操作有風險,必須看懂上面的方法再操作。】
【開啟SREng後提醒“函式的內容與預期值不符他們可能被一些惡意的軟體所修改”的錯誤請忽略,裝殺軟後的正常修改。】
==================================
啟動專案 ——>登錄檔之如下項刪除:
[WinlogonNotify: MicroQC]
[wbwk]
[System]
[upxmdnd]
[mppds]
[msccrt]
[winform]
[shualai]
[shuailai]
[shalai]
[jbcs]
[exw]
注意該項[shell]修改:
把
修改為
啟動專案 ——>服務——>Win32服務應用程式 的如下項刪除
(執行SRENG——->啟動專案——->服務——->win32服務應用程式——->勾選“隱藏已認證的微軟專案”——->選擇要刪除的服務——->選擇刪除服務——->點選設定——->出現提示裡選擇No(否),確認刪除。)
[error monitor / EmonSrv]
[F1959A0A / F1959A0A]
[WinWMService / WinWMService]
啟動專案 ——>服務——>驅動程式的如下項刪除(如果刪不掉,就設定型別為disabled!)
(執行SRENG——->啟動專案——->服務——->驅動程式——->勾選“隱藏已認證的微軟專案”——->選擇要刪除的驅動程式——->選擇刪除服務——->點選設定——->出現提示裡選擇No(否),確認刪除。)
[sctqb / sctqb] <\SystemRoot\System32\DRIVERS\sctqb。sys>
[xinstall / xinstall] <\??\C:\WINDOWS\system32\drivers\xinstall。sys>
[npkycryp / npkycryp] <\??\D:\QQ\npkycryp。sys>
[npkcrypt / npkcrypt] <\??\D:\QQ\npkcrypt。sys>
[Cdsys / Cdsys] <\??\C:\WINDOWS\system32\cdcd。sys>
[bootdrv / bootdrv] <\SystemRoot\System32\Drivers\bootdrv。sys>
[bhaaicji / bhaaicji] <\SystemRoot\system32\drivers\bhaaicji。sys>
SREng 修復 位置:系統修復——-> 檔案關聯 點全選,點“修復”
系統修復——-> HOSTS檔案——-> 重置
==================================
4、把QQ卸了重灌QQ一次。。。 (這步特別重要!!)
5、最後用 下文推薦的工具清理(WINDOWS清理助手與360安全衛士) 把能檢測到的全選後點清理(刪除)參考
http://post。baidu。com/f?kz=149133630