1,用SRE删除以下:
删除驱动程序
[CdaC15BA / CdaC15BA]
[RAS Asynchronous Media Driver / AsyncMac]
[comint32 / comint32]
2,重起,进入安全模式或用XDelBox软件以抑制再生方式删除以下文件:
删除文件
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\WinForm.exE
C:\WINDOWS\system\36Otray.exe
C:\WINDOWS\system32\drivers\CDAC15BA.SYS
C:\WINDOWS\system32\DRIVERS\comint32.sys
C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys
C:\WINDOWS\system\inudhya.dll
C:\WINDOWS\system32\kernel32.dll
C:\Program Files\Common Files\Autodesk Shared\AcSignCore16.dll
C:\WINDOWS\system32\AcSignIcon.dll
C:\WINDOWS\system32\addrTLhelp.dll
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\GDWMI32.dll
C:\WINDOWS\system32\GDQQHXI32.dll
C:\WINDOWS\system32\GDZYHXI32.dll
C:\WINDOWS\system32\kawdfzy.dll
C:\WINDOWS\system32\avwlgmn.dll
C:\WINDOWS\system32\swjqbzc.dll
C:\WINDOWS\system32\swrcezc.dll
C:\WINDOWS\system32\rarjepi.dll
C:\WINDOWS\system32\sidjfzy.dll
C:\WINDOWS\system32\okmhazy.dll
3,重起,进入系统,用SRE删除以下:
删除注册表
<DbgHlp32>
<MsPrint32D>
<WinForm>
删除浏览器加载项
[]
{9963387B-212E-4643-B207-82DAEA0E713D}
4,复制以下文本至文本改后缀名为.cmd成批处理,运行两次
cd\
c:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
d:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
e:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
f:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
g:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
h:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
j:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
k:
attrib -a -s -h -r *.inf
attrib -a -s -h -r ntldr.exe
del *.inf
del ntldr.exe
echo 如果至此未出现:找不到文件……则证明其他分区下病毒已经删除,请重启电脑,再次执行此程序,如果全是“找不到文件”,就证明彻底删除了。
pause
至上行,此行不复制
5,下载System Detector软件(http://nkevin.xkblog.com/20078299327.html),打开,依次点击工具箱-IFEO映像劫持修复-全选-修复
6,更新杀毒软件至最新,进行全盘杀毒
PS:特别注意,在操作期间切勿双击分区盘符,建议用资源管理器浏览个分区文件或右键打开