你只有用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
将下面的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”
C:\WINDOWS\system32\okmhdzy.dll
C:\WINDOWS\Fonts\rsztopm.dll
C:\WINDOWS\system32\avzxmmn.dll
C:\WINDOWS\Fonts\rsmykpm.dll
C:\WINDOWS\Fonts\rarjfpi.dll
C:\WINDOWS\system32\swrcfzc.dll
C:\WINDOWS\Fonts\kawdjzy.dll
C:\WINDOWS\Fonts\ratbtpi.dll
C:\WINDOWS\Fonts\raqjlpi.dll
C:\WINDOWS\Fonts\jsqscyc.dll
C:\WINDOWS\Fonts\wsmsfzx.dll
C:\WINDOWS\Fonts\gjcsdyc.dll
System32\drivers\larcsg.sys
C:\WINDOWS\system32a2.sys
C:\Program Files\Common Files\Services\svchost.exe
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<><C:\Program Files\Common Files\Services\svchost.exe> []
<{4A57CAD1-412F-9547-713F-9641FA3FC7A4}><C:\WINDOWS\system32\okmhdzy.dll> []
<{F34345F1-DACF-3452-CB7D-4620F34A153F}><C:\WINDOWS\Fonts\rsztopm.dll> []
<{D859245F-345D-BC13-AC4F-145D47DA34FD}><C:\WINDOWS\system32\avzxmmn.dll> []
<{BE32FA58-3453-FA2D-BC49-F340348ACCEB}><C:\WINDOWS\Fonts\rsmykpm.dll> []
<{6598FF45-DA60-F48A-BC43-10AC47853D56}><C:\WINDOWS\Fonts\rarjfpi.dll> []
<{778A7521-FA87-34AB-34C2-4893F3AD34C7}><C:\WINDOWS\system32\swrcfzc.dll> []
<{A8907901-1416-3389-9981-37217856998A}><C:\WINDOWS\Fonts\kawdjzy.dll> []
<{57650011-3344-6688-4899-345FABCD1575}><C:\WINDOWS\Fonts\ratbtpi.dll> []
<{C4783410-4F90-34A0-7820-3230ACD05F4C}><C:\WINDOWS\Fonts\raqjlpi.dll> []
<{3A098324-8631-9087-7650-8907643562A3}><C:\WINDOWS\Fonts\jsqscyc.dll> []
<{892FADFA-BCDE-ACDF-CDEF-21054865CBA8}><C:\WINDOWS\Fonts\wsmsfzx.dll> []
<{4FA10261-B890-F432-A453-69F1023513F4}><C:\WINDOWS\Fonts\gjcsdyc.dll> []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项删除
==================================
驱动程序
[larcsg / larcsg][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\larcsg.sys><N/A>
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
————————————————————————————————————
下面这个认不得,你自己看看文件去,是什么呢?
启动项目
注册表
<UIHost><vistaui.exe> []
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。