由于本人技术有限 做出以下结论:
XDelBox下载:
http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\tisqdtyu.dll
C:\WINDOWS\system32\mndhfdwd.dll
==========================================
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作
================================================
运行SRENG扫描工具,选择【启动项目】-【注册表】,将以下项删除:
<{00070007-0007-0007-0007-00070007BB15}>
<{00150015-0015-0015-0015-00150015BB15}>
<{00180018-0018-0018-0018-00180018BB15}>
<{00010001-0001-0001-0001-00010001BB15}>
<{8FD45A54-9875-698F-E56E-65102358FDF8}>
<{00270027-0027-0027-0027-00270027BB15}>
<{00240024-0024-0024-0024-00240024BB15}>
<{00050005-0005-0005-0005-00050005BB15}>
<{8A041F13-A111-12A3-B0CF-F99818AA68A8}>
<{6C648541-1025-9650-9057-6541258720C6}>
<{00060006-0006-0006-0006-00060006BB15}>
<{00250025-0025-0025-0025-00250025BB15}>
<{00040004-0004-0004-0004-00040004BB15}>
<{00120012-0012-0012-0012-00120012BB15}>
<{00030003-0003-0003-0003-00030003BB15}>
<{00190019-0019-0019-0019-00190019BB15}>
<{00330033-0033-0033-0033-00330033BB15}>
<{00130013-0013-0013-0013-00130013BB15}>
<{48093456-9012-4568-9076-908765467184}>
<{00300030-0030-0030-0030-00300030BB15}>
<{00310031-0031-0031-0031-00310031BB15}>
删除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
的所有子目录
最后找到 <AppInit_DLLs><tisqdtyu.dll> []
把里面的值改为空!
=============================================
运行SRENG扫描工具,选择【系统修复】-【浏览器加载项】,将以下项删除:
[]
{6C648541-1025-9650-9057-6541258720C6} <C:\WINDOWS\system32\mndhfdwd.dll, N/A>
[]
{6C648541-1025-9650-9057-6541258720C6} <C:\WINDOWS\system32\mndhfdwd.dll, N/A>
================================================
Explorer.exe这个系统文件被感染了 找个正常的Explorer.exe与其替换
再打好Flash补丁