1,从c:\windows\system32\dllcache文件中复制userinit.exe文件替换c:\windows\system32\下的userinit.exe文件
2,用SRE修复以下:
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Symantec AntiVirus Definition Watcher / DefWatch]
启动项目 -- 服务-- 驱动程序之如下项删除:
[msskye / msskye] <system32\DRIVERS\msaclue.sys>
[NAVENG / NAVENG] <\??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20050831.016\naveng.sys>
[NAVEX15 / NAVEX15] <\??\C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20050831.016\navex15.sys>
[NetGroup Packet Filter Driver / NPF] <system32\drivers\npf.sys>
3.用XDelBox以抑制再生方式删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\nsiuxhqqw.exe
c:\windows\system32\yld32.dll
c:\windows\system32\igb_djol_1021.dll
c:\windows\system32\igb_wmsj_1008.dll
c:\windows\phwvisxr.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\dbghlp32.dll
c:\windows\vviecohb.dll
c:\windows\system32\cuhad.dll
c:\windows\system32\duygnef.dll
c:\windows\system32\rsqq.dll
c:\windows\system32\xjxr.dll
c:\windows\system32\ydtlsfl.dll
c:\windows\system32\drivers\ntfs.dll
c:\windows\system32\igb_cqsj_1008.dll
c:\windows\fonts\rsjzbpm.dll
c:\windows\system32\igb_jz_1018.dll
c:\windows\system32\igb_zx_1016.dll
c:\windows\system32\igb_wmgj_1022.dll
c:\program files\internet explorer\plugins\wn_sys8x.sys
C:\WINDOWS\NSIUXHQQW.EXE
c:\windows\cmdbcs.exe
c:\windows\dbghlp32.exe
c:\windows\system32\drivers\msaclue.sys
c:\progra~1\common~1\symant~1\virusd~1\20050831.016\naveng.sys
c:\progra~1\common~1\symant~1\virusd~1\20050831.016\navex15.sys
c:\windows\system32\drivers\npf.sys
C:\WINDOWS\system32\yld32.dll
4.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{a3d7c0d2-8c19-48c6-92c9-e1c0cccccd66}]
[{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}]
[{43708bf6-be99-4a60-a6e6-7e2df49d6e3f}]
[{00C2C07C-E519-4187-ADF4-B4E313A99947}]
[{08af88f8-e0bd-4e35-b421-a41dce21415d}]
[{272fd92f-0d1a-4317-b053-4d2e231eb1c7}]
[{efc11f26-5b84-4aba-bc7e-1a3eb14118a0}]
[{20e92ce9-cb7a-4d99-9e86-78389df1dfd2}]
[{9963387B-212E-4643-B207-82DAEA0E713D}]
[nsiuxhqqw]
[cmdbcs]
[DbgHlp32]
系统修复-浏览器加载项之如下删除:
[]
{9963387B-212E-4643-B207-82DAEA0E713D}
系统修复-Winsock 供应者之如下删除:
MSAPI Tcpip [TCP/IP]
C:\WINDOWS\system32\yld32.dll(, N/A)
MSAPI Tcpip [UDP/IP]
C:\WINDOWS\system32\yld32.dll(, N/A)
5.更新杀毒软件至最新,进行全盘杀毒