开始操作之前,先把网络断开;(日志中没有看到计划任务,到开始---程序--附件--系统工具---计划任务 清空)
———————————————————————————————————————
.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(
http://bbs.ikaka.com/attachment.aspx?attachmentid=462487)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\sigss.exe
D:\Maxthon2\Filter\sKaPCwI.exe
C:\WINDOWS\fonts\A97CRaCB.fon
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon
C:\WINDOWS\fonts\MbsV2QQJe.fon
C:\WINDOWS\fonts\NPPVWvYEyCe8H.fon
C:\WINDOWS\fonts\sbzjqregd6tch.fon
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\BRv8dETwEzcN.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\ed78ab9.dll
c:\windows\system32\ias.dll
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\system32\JPccCJnKygDdp3.dll
C:\WINDOWS\system32\mz9BpCYkEfEa.dll
C:\WINDOWS\system32\ndxq9awMc.dll
c:\windows\system32\ntmssvc.dll
C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\Rwad8sdv4e7V8xpKZ.dll
C:\WINDOWS\system32\SCEVFJRCmaB7.dll
C:\WINDOWS\system32\Va7SpUWgCA5f.dll
C:\WINDOWS\system32\xg4hAPNygs29.dll
C:\WINDOWS\system32\zHvqM6hMxwpem.dll
C:\WINDOWS\system32\pdfcmnnt.dll
C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Expert.Dll
C:\WINDOWS\system32\Cc3yCEUt8o.dll
C:\WINDOWS\system\lass32.exe
不论删除结果如何立即重启电脑
———————————————————————————————————————
进系统后,绝不打开其他盘,绝不使用其他盘文件
———————————————————————————————————————
从下面项可看出系统文件可能已被病毒修改:
C:\WINDOWS\system32\COMRes.dll(下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作)
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360hotfix.exe]
<IFEO[360hotfix.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360upp.exe]
<IFEO[360upp.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdagent.exe]
<IFEO[bdagent.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cqw32.exe]
<IFEO[cqw32.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe]
<IFEO[ekrn.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\enc98.EXE]
<IFEO[enc98.EXE]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\extdb.exe]
<IFEO[extdb.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\kvprescan.exe]
<IFEO[kvprescan.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\LiveUpdate360.exe]
<IFEO[LiveUpdate360.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\seccenter.exe]
<IFEO[seccenter.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ulibcfg.exe]
<IFEO[ulibcfg.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vstskmgr.exe ]
<IFEO[vstskmgr.exe ]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\修复工具.]
<IFEO[修复工具.]><ntsd -d> [N/A]
[HKEY_CURRENT_USER\Control Panel\Desktop]
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[pcidump / pcidump][Running/Disabled]
<\??\C:\WINDOWS\system32\drivers\pcidump.sys><N/A>
[WmiSvc / WmiSvc][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\WmiSvc.sys><N/A>
[klan / klan][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\klan.sys><N/A>
[jlvlcxh / jlvlcxh][Running/Boot Start]
<\SystemRoot\system32\drivers\ceodh.sys><N/A>
[ejbenhii / ejbenhii][Stopped/Boot Start]
<\SystemRoot\system32\drivers\qkilraqy.sys><N/A>
[Microsoft Kernel DLS Syntheiszer / DMusic][Stopped/Manual Start]
<system32\DRIVERS\JM.sys><N/A>
[RAS Asynchronous Media Driver / AsyncMac][Stopped/Manual Start]
<system32\DRIVERS\asyncmac.sys><N/A>
[Microsoft Kernel Acoustic Echo Canceller / aec][Running/Manual Start]
<system32\drivers\aec.sys><N/A>
[Microsoft Embedded Controller Driver / ACPIEC][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ACPIEC.sys><N/A>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[18BC93AB / 18BC93AB][Stopped/Auto Start]
<C:\WINDOWS\Fonts\EB7FB12C.EXE -k><(File is missing)>
[Application Management / AppMgmt][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
[Background Intelligent Transfer Service / BITS][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\qmgr.dll><N/A>
[fsdgv / fggggg][Running/Auto Start]
<C:\WINDOWS\system32\sigss.exe><N/A>
[Human Interface Device Access / HidServ][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[Removable Storage / NtmsSvc][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\system32\ntmssvc.dll><N/A>
[Universal Plug and Play Device Host / upnphost][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k LocalService-->%SystemRoot%\System32\upnphost.dll><N/A>
[Portable Media Serial Number Service / WmdmPmSN][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\mspmsnsv.dll><N/A>
[Network Provisioning Service / xmlprov][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\xmlprov.dll><N/A>
[Ias / Ias][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Ias.dll><N/A>
[Microsoft Device Logical / porting][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k "porting"-->C:\WINDOWS\system32\11f79.dll><Microsoft Corporation>
[AVqxTvGpOp / urYRDxJWIS][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k QgPwQPVgjw-->D:\iSee\dll\iSeeLibzHsySQ.dll><N/A>
———————————————————————————————————————
打开SREng,选择【系统修复】-【浏览器加载项】,将以下项删除:
C:\WINDOWS\system32\Cc3yCEUt8o.dll
使用“Windows清理助手”清理一下;
W i n d o w s 清理助手 下载:
http://www.arswp.com/———————————————————————————————————————
去下载免费30天的全功能瑞星杀毒软件,安装后升级最新版本全盘杀毒
http://all.rising.com.cn/download/transfer.asp?ver=COMFREE