用附件的XDELBOX删除文件
C:\WINDOWS\system32\jdsaex.dll
C:\WINDOWS\system32\juacbihd.dll
C:\WINDOWS\system32\wipicdec.dll
C:\WINDOWS\wipicdec.exe
C:\WINDOWS\cfcltdiz.exe
C:\WINDOWS\system32\cpuz.sys
c:\net.exe
选择重起删除
删除后用SRENG
删除注册表中
<scufnchl><C:\WINDOWS\cfcltdiz.exe> []
<wipicdec><C:\WINDOWS\wipicdec.exe> []
<{B29583D8-033A-4B9F-8553-7C5458F3FB8E}><C:\WINDOWS\system32\jdsaex.dll> []
删除驱动
[620792 / 620792][Stopped/Manual Start]
<\SystemRoot\system32\drivers\620792.sys><N/A>
[cpuz / cpuz][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\cpuz.sys><N/A>
[cqit / cqit][Stopped/Auto Start]
<\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmp6.tmp><N/A>
[fmsq / fmsq][Stopped/Auto Start]
<\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmpA.tmp><N/A>
[ping / ping][Stopped/Auto Start]
<\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmp8.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
<\??\C:\DOCUME~1\new\LOCALS~1\Temp\tmpC.tmp><N/A>
然后清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP
更新杀软,全盘杀毒~~修复被感染的文件
附件:
xdelboxnN.rar