下载冰刃备用(1.2版本)工具http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
————————————————————————————————————————
尽量进安全模式下。操作过程中千万别随意打开任何磁盘。
将这几个文件,在WinRAR中按照路径找到,都改名,随意改,然后重启电脑。
C:\WINDOWS\system32\110367EE.DLL
C:\WINDOWS\system32\rsjzapm.dll
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\cmfjqd.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\pisltc.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\kqvomv.dll
C:\WINDOWS\system32\qoawsw.dll
C:\WINDOWS\system32\387C9EB8.EXE
————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》注册表》删除下面:
<DiskMan32><C:\WINDOWS\DiskMan32.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<NVDispDrv><C:\WINDOWS\NVDispDrv.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> []
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}><C:\WINDOWS\system32\rsjzapm.dll> []
——————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》注册表》修改下面:
将这个项修改置空<AppInit_DLLs><rsjzapm.dll> []
改为<AppInit_DLLs><>
——————————————————————————————————————
在扫日志的SRENG工具中的:启动项目》服务》Win32服务应用程序》修改下面启动类型为“Disabled”
服务
[AD41B74A / AD41B74A][Stopped/Auto Start]
<C:\WINDOWS\system32\387C9EB8.EXE -k><Microsoft Corporation>
——————————————————————————————————
服务里的这个不知道你安装的是什么????
[HD_CertService / HD_CertService][Running/Auto Start]
<C:\Program Files\95599 Certificate Tools\CIDC\HD_CertService.exe><>
——————————————————————————————————————
重启电脑,删除这些病毒文件。可以用冰刃删除,
C:\WINDOWS\DiskMan32.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\NVDispDrv.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\system32\LYLoader.exe
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadmr.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe
C:\WINDOWS\system32\rsjzapm.dll
C:\WINDOWS\system32\387C9EB8.EXE
C:\WINDOWS\system32\110367EE.DLL
C:\WINDOWS\system32\rsjzapm.dll
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\cmfjqd.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\pisltc.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\kqvomv.dll
C:\WINDOWS\system32\qoawsw.dll
C:\WINDOWS\system32\rsjzasp.exe
包括各盘根目录下的文件:
Autorun.inf
auto.exe
——————————————————————————————————————
重启电脑,无异常,就升级杀软至最新版本,全盘杀毒。