处理前先上别的机器复制一个C:\WINDOWS\system32\userinit.exe文件放在磁盘里,处理过程不要开杀软监控并断网。处理后把userinit.exe复制到C:\WINDOWS\system32\文件夹下,覆盖原有文件。
1.建议使用XDelBox删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\documents and settings\liang\smss.exe
c:\documents and settings\liang\motou.exe
c:\windows\system32\avwghmn.dll
c:\windows\system32\90468534.nls
c:\windows\system32\avwlgmn.dll
c:\windows\system32\avzxjmn.dll
c:\windows\system32\gjcsayc.dll
c:\windows\system32\kapjezy.dll
c:\windows\system32\kawdfzy.dll
c:\windows\system32\kvdxjma.dll
c:\windows\system32\okmhbzy.dll
c:\windows\system32\qdshm.dll
c:\windows\system32\rarjepi.dll
c:\windows\system32\rsmyipm.dll
c:\windows\system32\swrcfzc.dll
c:\windows\system32\wsmsezx.dll
c:\windows\system32\wszjdzx.dll
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\system32\wszjczx.dll
c:\windows\system32\drivers\comint32.sys
c:\windows\system32\drivers\comint32.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{9E32FA58-3453-FA2D-BC49-F340348ACCE9}] <C:\WINDOWS\system32\rsmyipm.dll>
[{45679330-4034-9021-7012-909856721374}] <C:\WINDOWS\system32\wszjdzx.dll>
[{1011907A-0772-492A-B683-232BAFC33AD4}] <\\?\C:\WINDOWS\system32\90468534.nls>
[{471B15AD-7A9C-491D-9C19-4E15B12DCE00}] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[{5A321487-4977-D98A-C8D5-6488257545A5}] <C:\WINDOWS\system32\kapjezy.dll>
[{1FA10261-B890-F432-A453-69F1023513F1}] <C:\WINDOWS\system32\gjcsayc.dll>
[{35679330-4034-9021-7012-909856721373}] <C:\WINDOWS\system32\wszjczx.dll>
[{7960356A-458E-DE24-BD50-268F589A56A7}] <C:\WINDOWS\system32\avwlgmn.dll>
[{8A1247C1-53DA-FF43-ABD3-345F323A48D8}] <C:\WINDOWS\system32\avwghmn.dll>
[{A859245F-345D-BC13-AC4F-145D47DA34FA}] <C:\WINDOWS\system32\avzxjmn.dll>
[{68907901-1416-3389-9981-372178569986}] <C:\WINDOWS\system32\kawdfzy.dll>
[{5598FF45-DA60-F48A-BC43-10AC47853D55}] <C:\WINDOWS\system32\rarjepi.dll>
[{778A7521-FA87-34AB-34C2-4893F3AD34C7}] <C:\WINDOWS\system32\swrcfzc.dll>
[{792FADFA-BCDE-ACDF-CDEF-21054865CBA7}] <C:\WINDOWS\system32\wsmsezx.dll>
[{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}] <C:\WINDOWS\system32\kvdxjma.dll>
[{2A57CAD1-412F-9547-713F-9641FA3FC7A2}] <C:\WINDOWS\system32\okmhbzy.dll>
注意该项[AppInit_DLLs]修改:把<avwghmn.dll>修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项删除:
[comint32 / comint32] <\??\C:\WINDOWS\system32\DRIVERS\comint32.sys>
[RAS Asynchronous Media Driver / AsyncMac] <system32\DRIVERS\comint32.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
更新杀毒软件,全盘扫描。