1.建议使用XDelBox删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\kvmxbis.exe
c:\windows\system32\avwlast.exe
c:\windows\system32\kafybaz.exe
c:\windows\system32\rarjatl.exe
c:\windows\system32\rsjzasp.exe
c:\windows\system32\kvdxbis.exe
c:\windows\system32\avzxast.exe
c:\windows\system32\myhins.exe
c:\windows\system32\rsztasp.exe
c:\program files\common files\microsoft shared\msinfo\system6.ins
c:\program files\internet explorer\plugins\winsys64.sys
c:\program files\netmeeting\ravgjmon.dat
c:\program files\netmeeting\ravmsmon.dat
c:\windows\system32\kvdxbma.dll
c:\windows\system32\kvmxbma.dll
c:\windows\system32\kafybzy.dll
c:\windows\system32\rarjapi.dll
c:\windows\system32\avwlamn.dll
c:\windows\system32\rsjzapm.dll
c:\windows\system32\avzxamn.dll
c:\windows\system32\rsztapm.dll
c:\windows\system32\myhpri.dll
kvmxbma.dll
c:\program files\netmeeting\ravmsmon.exe
c:\program files\netmeeting\ravgjmon.exe
c:\windows\system32\mssock.sys
[E:\]
[AutoRun]
open=AutoRun.exe
shellexecute=AutoRun.exe
shell\打开(&O)\command=AutoRun.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{2D47B341-43DF-4563-753F-345FFA3157D2}] <C:\WINDOWS\system32\kvmxbma.dll>
[{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}] <C:\WINDOWS\system32\rsjzapm.dll>
[{1859245F-345D-BC13-AC4F-145D47DA34F1}] <C:\WINDOWS\system32\avzxamn.dll>
[{134345F1-DACF-3452-CB7D-4620F34A1531}] <C:\WINDOWS\system32\rsztapm.dll>
[{2B681598-AD5F-BC8C-77DC-748FAC8D3FB2}] <C:\WINDOWS\system32\kafybzy.dll>
[{1960356A-458E-DE24-BD50-268F589A56A1}] <C:\WINDOWS\system32\avwlamn.dll>
[{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}] <C:\WINDOWS\system32\kvdxbma.dll>
[{1598FF45-DA60-F48A-BC43-10AC47853D51}] <C:\WINDOWS\system32\rarjapi.dll>
[{8562452F-FA36-BA4F-892A-FF5FBBAC5318}] <C:\WINDOWS\system32\myhpri.dll>
[{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}] <C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys>
[{798977F1-34FC-4DDD-AF6D-1B5C196B4EB4}] <C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins>
注意该项[AppInit_DLLs]修改:把<kvmxbma.dll>修改为<>即清空
[ravmsmon] <C:\Program Files\NetMeeting\ravmsmon.exe>
[ravgjmon] <C:\Program Files\NetMeeting\ravgjmon.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[mssock / mssock] <\??\C:\WINDOWS\system32\mssock.sys>