将下面文件随意改名,用WinRAR打开依路径找文件改名,能改多少改多少。
尤其这个文件必须改:C:\WINDOWS\system32\kvdxshma.dll
C:\WINDOWS\system32\kvdxshma.dll
C:\WINDOWS\system32\kvdxshma.dll
C:\WINDOWS\system32\gdmsi32.dll
C:\WINDOWS\system32\kvmxgma.dll
C:\WINDOWS\system32\kvdxima.dll
C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys
C:\WINDOWS\system32\ratbipi.dll
C:\WINDOWS\system32\sidjczy.dll
C:\WINDOWS\system32\kaqhizy.dll
C:\WINDOWS\system32\kawdezy.dll
C:\WINDOWS\system32\hursax.dll
C:\WINDOWS\system32\ziouhx.dll
C:\WINDOWS\49400MM.DLL
C:\WINDOWS\49400WL.DLL
C:\WINDOWS\system32\gdwli32.dll
C:\RECYCLER\video.dll
C:\RECYCLER\yb_men.dll
C:\WINDOWS\system32\upxdnd.dll
————————————————————————————————
重启电脑
用扫日志的SRENG工具》启动项目》注册表 找删除下面项目
启动项目
注册表
<><C:\Program Files\Common Files\Services\svchost.exe> []
<SoundMan><SoundMan.exe> [1]
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<WinSysM><C:\WINDOWS\IGM.exe> []
<WinSysW><C:\WINDOWS\swchost.exe> []
<{7D47B341-43DF-4563-753F-345FFA3157D7}><C:\WINDOWS\system32\kvmxgma.dll> []
<{9C87A354-ABC3-DEDE-FF33-3213FD7447C9}><C:\WINDOWS\system32\kvdxima.dll> []
<{A12C8D43-AC10-4C17-9136-E3E2FC9B3D21}><C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys> []
<{8D561258-45F3-A451-F908-A258458226D8}><C:\WINDOWS\system32\kvdxshma.dll> []
<{96650011-3344-6688-4899-345FABCD1569}><C:\WINDOWS\system32\ratbipi.dll> []
<{38847374-8323-FADC-B443-4732ABCD3783}><C:\WINDOWS\system32\sidjczy.dll> []
<{97D81718-1314-5200-2597-587901018079}><C:\WINDOWS\system32\kaqhizy.dll> []
<{58907901-1416-3389-9981-372178569985}><C:\WINDOWS\system32\kawdezy.dll> []
<{F2CEA371-1442-4F42-900F-97C479F406DB}><C:\WINDOWS\system32\hursax.dll> []
<{09F8A0EB-ED61-4714-B0AD-7EAFF5361A8B}><C:\WINDOWS\system32\ziouhx.dll> []
将下面项目置空:
<AppInit_DLLs><kvdxima.dll> []
修改为
<AppInit_DLLs><> []
——————————————————————————————————————————
删除下面文件 可以去下载官网上的费尔木马删除工具,批量删除。或自己手工在WinRAR中依路径打开找文件删除。
C:\WINDOWS\system32\kvdxshma.dll
C:\WINDOWS\system32\kvdxshma.dll
C:\WINDOWS\system32\gdmsi32.dll
C:\WINDOWS\system32\kvmxgma.dll
C:\WINDOWS\system32\kvdxima.dll
C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys
C:\WINDOWS\system32\ratbipi.dll
C:\WINDOWS\system32\sidjczy.dll
C:\WINDOWS\system32\kaqhizy.dll
C:\WINDOWS\system32\kawdezy.dll
C:\WINDOWS\system32\hursax.dll
C:\WINDOWS\system32\ziouhx.dll
C:\WINDOWS\49400MM.DLL
C:\WINDOWS\49400WL.DLL
C:\WINDOWS\system32\gdwli32.dll
C:\RECYCLER\video.dll
C:\RECYCLER\yb_men.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\kvmxgis.exe
C:\WINDOWS\system32\kvmxgma.dll
C:\WINDOWS\system32\kvdxiis.exe
C:\WINDOWS\system32\sidjczy.dll
C:\WINDOWS\system32\kvdxima.dll
C:\WINDOWS\system32\kaqhiaz.exe
C:\WINDOWS\system32\kaqhizy.dll
C:\WINDOWS\system32\sidjcaz.exe
C:\WINDOWS\system32\kvdxima.dll
C:\WINDOWS\system32\sidjczy.dll
C:\WINDOWS\system32\kvdxshis.exe
C:\WINDOWS\system32\kvdxima.dll
C:\WINDOWS\system32\kvdxshma.dll
C:\WINDOWS\system32\kawdeaz.exe
C:\WINDOWS\system32\kaqhizy.dll
C:\WINDOWS\system32\kawdezy.dll
C:\WINDOWS\system32\ratbitl.exe
C:\WINDOWS\system32\kaqhizy.dll
C:\WINDOWS\system32\ratbipi.dll
包括各盘根目录下的文件
Autorun.inf
IO.pif
——————————————————————————————
删除下面文件,还得立即用扫用扫日志的SRENG工具》系统修复》高级修复》重置Winsock 修复后才能再上网,很可能修复后也不能再上网了,那时得再搞别的修复。
C:\WINDOWS\system32\videodevice.dll
==================================
Winsock 提供者
MSAPI Tcpip [TCP/IP]
C:\WINDOWS\system32\videodevice.dll(, N/A)
MSAPI Tcpip [UDP/IP]
C:\WINDOWS\system32\videodevice.dll(, N/A)
————————————————————————————
重启电脑,能连网,就立即升级杀软至最新版本,全盘杀毒。
同时再去下载Windows清理助手,清理系统。