***注意:操作期间切勿双击分区盘符,应使用资源管理器(或WinRAR)或者右键打开以浏览各分区***
1,文件夹选项设置中反选隐藏系统保护文件项,勾选显示所有文件用资源管理器进入到c:\windows\system32\dllcache文件夹下复制userinit.exe文件替换原系统c:\windows\system32\下的userinit.exe
2,用SRE修复以下:
启动项目-服务-驱动程序之如下删除:
[lerdoj / lerdoj]
[mseqsy / mseqsy]
[msskye / msskye]
3,用XDelBox软件以抑制再生方式删除以下文件:
删除文件
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\wdfmgr.exe
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\soundma.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\WinForm.exE
C:\WINDOWS\NAVMon32.exE
C:\WINDOWS\vxaknk.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\Fonts\gjcsdyc.dll
C:\WINDOWS\Fonts\wsmsgzx.dll
C:\WINDOWS\Fonts\swjqezc.dll
C:\WINDOWS\Fonts\rarjfpi.dll
C:\WINDOWS\Fonts\jsqxcyc.dll
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\wdfmgr.exe
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\wdlm.exe
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\lmmh.exe
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\lmmy.exe
C:\WINDOWS\System32\drivers\lerdoj.sys
C:\WINDOWS\system32\DRIVERS\msacpe.sys
C:\WINDOWS\system32\DRIVERS\msaclue.sys
C:\WINDOWS\system32\IEBHO.dll
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\inudhya.dll
C:\WINDOWS\Fonts\gjcsdyc.dll
C:\WINDOWS\Fonts\wsmsgzx.dll
C:\WINDOWS\Fonts\swjqezc.dll
C:\WINDOWS\Fonts\rarjfpi.dll
C:\WINDOWS\Fonts\jsqxcyc.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\LotusHlp.dll
C:\WINDOWS\Fonts\00-0F-3D-A0-74-12\system\inudhya.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\WinForm.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\DbgHlp32.dll
C:\WINDOWS\system32\NAVMon32.dll
C:\WINDOWS\system32\ijiq.dll
C:\WINDOWS\system32\ijougiemnaw.dll
C:\WINDOWS\system32\niluw.dll
C:\WINDOWS\system32\naixuhz.dll
C:\WINDOWS\system32\oqnauhc.dll
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
c:\ntldr.exe
d:\ntldr.exe
e:\ntldr.exe
3,重起删除文件后用SRE修复以下:
启动项目-注册表之如下删除:
<TBMonEx>
<inudhya>
<upxdnd>
<LotusHlp>
<PTSShell>
<WinForm>
<NAVMon32>
<NVDispDrv>
<DbgHlp32>
<{4FA10261-B890-F432-A453-69F1023513F4}>
<{00C5102A-E519-4187-ADF4-B4E313A99947}>
<{992FADFA-BCDE-ACDF-CDEF-21054865CBA9}>
<{54909874-8982-F344-A322-7898787FA745}>
<{6598FF45-DA60-F48A-BC43-10AC47853D56}>
<{3D098345-9012-8750-8910-9128098134D3}>
**注意:请下载附件中System Detector.rar软件,打开后依次点击工具箱-IFEO映像劫持恢复-全选-恢复(你也可以在SRE注册表下删除所有注册名前带IFEO的全部项)**
系统修复-浏览器加载项之如下删除:
[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000}
系统修复-HOSTS 文件-重置-保存
4,检查系统时间是否被修改,调整到现在的时间后更新杀毒软件至最新,进行全盘杀毒
附件:
9752352008124145656.rar