做好准备:
这贴里下载那个我在27楼提供的清理临时文件工具ATF-Cleaner-cn :
http://bbs.ikaka.com/showtopic-8442813.aspxW i n d o w s 清理助手 下载:
http://www.arswp.com/这里官网下载费尔木马强力清除助手
http://dl.filseclab.com/down/powerrmv.zip将我说的操作方法复制粘贴到空记事本里,保存到你电脑里
然后,一定要断网处理,不然可能不能成功:
——————————————————————————————————————
用费尔木马强力清除助手,勾选“抑制文件再生”删除下面文件。
删除:
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\ensmidqv.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\gdyhyi.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\iyrwsg.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\oftccw.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\syscbcg.dll
c:\windows\system32\tciocp64.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\yuiabct.dll
c:\windows\system32\boboturbo\boboturbo.exe
c:\windows\system32\b654dd9c.dll
c:\windows\anistio.exe
c:\windows\dionpis.exe
c:\windows\isndntio.exe
c:\windows\mfchlp64.exe
c:\windows\fmsjhif.exe
c:\windows\fmsbbqi.exe
c:\windows\dbhlp32.exe
c:\windows\ptshell.exe
c:\windows\huifitc.exe
c:\windows\bincdwsa.exe
c:\windows\fmbiost.exe
c:\windows\dndsioc.exe
c:\windows\yuiabct.exe
c:\windows\winsvr64.exe
c:\windows\fmsiocps.exe
c:\windows\ppmrgvhv.exe
c:\windows\tciocp64.exe
c:\windows\hefcndy.exe
c:\windows\ticisms.exe
c:\windows\wipicdec.exe
c:\windows\system32\d5fd4cf8.exe
c:\windows\temp\tmp9.tmp
c:\windows\temp\tmp18.tmp
c:\windows\temp\tmp1.tmp
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\p.sys
c:\windows\system32\drivers\guihelp.sys
c:\windows\temp\tmp3.tmp
不论删除结果如何,继续下面操作:
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找lsass.exe和mfc40u.dll文件,复制到C:\WINDOWS\system32文件夹里替换。
或者这贴里找相关文件下载。操作替换。
http://bbs.ikaka.com/showtopic-8501837.aspx————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
[anistio] <C:\WINDOWS\anistio.exE>
[dionpis] <C:\WINDOWS\dionpis.exe>
[isndntio] <C:\WINDOWS\isndntio.exe>
[mfchlp64] <C:\WINDOWS\mfchlp64.exe>
[fmsjhif] <C:\WINDOWS\fmsjhif.exe>
[fmsbbqi] <C:\WINDOWS\fmsbbqi.exe>
[dbhlp32] <C:\WINDOWS\dbhlp32.exe>
[ptshell] <C:\WINDOWS\ptshell.exe>
[huifitc] <C:\WINDOWS\huifitc.exe>
[bincdwsa] <C:\WINDOWS\bincdwsa.exe>
[fmbiost] <C:\WINDOWS\fmbiost.exe>
[dndsioc] <C:\WINDOWS\dndsioc.exe>
[yuiabct] <C:\WINDOWS\yuiabct.exe>
[WINSvr64] <C:\WINDOWS\WINSvr64.exe>
[fmsiocps] <C:\WINDOWS\fmsiocps.exe>
[ipnpwmqr] <C:\WINDOWS\ppmrgvhv.exe>
[tciocp64] <C:\WINDOWS\tciocp64.exe>
[hefcndy] <C:\WINDOWS\hefcndy.exe>
[ticisms] <C:\WINDOWS\ticisms.exe>
[wipicdec] <C:\WINDOWS\wipicdec.exe>
在扫日志的SRENG工具》启动项目》注册表》里将 [AppInit_DLLs] 的“值”项编辑清空
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
[51E0B1C4 / 51E0B1C4] <C:\WINDOWS\system32\D5FD4CF8.EXE -d>
[BoBoTurbo / BoBoTurbo] <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
[fmsq / fmsq] <\??\C:\WINDOWS\TEMP\tmp9.tmp>
[jtio / jtio] <\??\C:\WINDOWS\TEMP\tmp18.tmp>
[mhfp / mhfp] <\??\C:\WINDOWS\TEMP\tmp1.tmp>
[msp2p32 / msp2p32] <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[p / p] <\??\C:\WINDOWS\system32\drivers\p.sys>
[sysHostSvc / sysHostSvc] <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys>
[zftp / zftp] <\??\C:\WINDOWS\TEMP\tmp3.tmp>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
用W i n d o w s 清理助手 ,清理你那系统。
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁