开始操作之前,先把网络断开;
———————————————————————————————————————
.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
———————————————————————————————————————
C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll
C:\WINDOWS\system32\OtFz.dll
C:\WINDOWS\system32\DRIVERS\asyncmac.sys
C:\WINDOWS\system32\XGG.sys
C:\WINDOWS\system32\drivers\dpudv.sys
———————————————————————————————————————
从下面项可看出系统文件可能已被病毒修改:
comres.dll
可以将附件中的压缩包 解压缩并运行
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
<{A761BE8E-C15A-4DDD-A777-2C683E9E96C8}><C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll> []
编辑<AppInit_DLLs>内容为<kmon.dll> 即删除C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[XGG / XGG][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XGG.sys><N/A>
[puxjn / puxjn][Running/Boot Start]
<\SystemRoot\system32\drivers\dpudv.sys><N/A>
[RAS Asynchronous Media Driver / AsyncMac][Stopped/Manual Start]
<system32\DRIVERS\asyncmac.sys><N/A>
———————————————————————————————————————
打开SREng,选择【系统修复】-【浏览器加载项】,将以下项删除:
最后,使用“Windows清理助手”清理一下;
———————————————————————————————————————
下载:
http://www.arswp.com/并全盘杀毒
最后,建议LZ将C:\WINDOWS\system32\sx.sys这个文件,上报
http://virscan.org测试是否是病毒
附件:
替换文件.rar