做好准备后,一定要断网处理,不然你永远处理不好。
你只有用Xdelbox这个工具去删除这些文件了。
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个1.6版本的,使用时一定拔掉所有移动存储设备。
将下面的文件信息全部复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”
C:\WINDOWS\vwkiss.exe
C:\WINDOWS\215366L.exe
C:\WINDOWS\zhmqim.exe
C:\WINDOWS\Fonts\wsmsfzx.dll
C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys
C:\WINDOWS\system32\boboturbo\boboturbo.exe
C:\WINDOWS\system32\DRIVERS\msacpe.sys
C:\DOCUME~1\ADMINI~1.BBE\LOCALS~1\Temp\tmp35.tmp
C:\DOCUME~1\ADMINI~1.BBE\LOCALS~1\Temp\21dw.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\msvcp51.dll
C:\WINDOWS\215366WL.DLL
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\auhad.dll
C:\WINDOWS\system32\uyom.dll
C:\WINDOWS\system32\iqnauhc.dll
C:\WINDOWS\system32\xhqq.dll
C:\WINDOWS\system32\utgnehz.dll
C:\WINDOWS\system32\nauhgnem.dll
C:\WINDOWS\system32\auhad.dll
C:\WINDOWS\system32\nuygnef.dll
C:\WINDOWS\system32\uohsom.dll
C:\WINDOWS\system32\uyom.dll
C:\WINDOWS\system32\gnolnait.dll
C:\WINDOWS\system32\ijiq.dll
C:\WINDOWS\system32\ijougiemnaw.dll
C:\WINDOWS\system32\iemnaw.dll
C:\WINDOWS\system32\niluw.dll
C:\WINDOWS\system32\naixuhz.dll
C:\WINDOWS\system32\xhtd.dll
C:\WINDOWS\system32\oadgnohiac.dll
C:\WINDOWS\system32\iqnauhc.dll
C:\WINDOWS\system32\nahzij.dll
C:\WINDOWS\system32\gnefnaib.dll
C:\WINDOWS\system32\gsqq.dll
C:\WINDOWS\system32\3auhad.dll
C:\WINDOWS\system32\naijoad.dll
C:\WINDOWS\system32\aixauh.dll
C:\WINDOWS\system32\xhqq.dll
C:\WINDOWS\system32\QQ.dll
C:\WINDOWS\system32\hjxr.dll
C:\WINDOWS\system32\zqhs.dll
C:\WINDOWS\system32\oadnew.dll
C:\WINDOWS\system32\dgzg.dll
C:\WINDOWS\system32\hz.dll
C:\WINDOWS\system32\2ty.dll
C:\WINDOWS\system32\jsfg.dll
C:\WINDOWS\system32\rj.dll
C:\WINDOWS\system32\fmxh.dll
C:\WINDOWS\system32\jmx.dll
C:\WINDOWS\system32\wtwx.dll
C:\WINDOWS\system32\ddtj.dll
C:\WINDOWS\system32\fz.dll
C:\WINDOWS\system32\gnaixnauhuoyizqq.dll
C:\WINDOWS\system32\gnaixnauhqq.dll
C:\WINDOWS\system32\2nauygniqaixnaij.dll
C:\WINDOWS\system32\naijihzeuyouhz.dll
C:\WINDOWS\system32\uyomielnux.dll
C:\WINDOWS\system32\vlihzouhgnfe.dll
C:\WINDOWS\system32\sfhx.dll
C:\WINDOWS\system32\eve.dll
C:\WINDOWS\system32\jsqc.dll
C:\WINDOWS\system32\wtiemnaw.dll
C:\WINDOWS\system32\dqncj.dll
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————————
从下面项,可看出系统文件userinit.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。或者在附件里下载,那是我这XP系统里的userinit.exe文件。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\userinit.exe,> []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<upxdnd><C:\WINDOWS\vwkiss.exe> []
<WinSysW><C:\WINDOWS\215366L.exe> []
<cmdbcs><C:\WINDOWS\zhmqim.exe> []
<{009D1A48-9758-4887-9755-C8761F5FDE61}><> [N/A]
<{892FADFA-BCDE-ACDF-CDEF-21054865CBA8}><C:\WINDOWS\Fonts\wsmsfzx.dll> []
<{9963387B-212E-4643-B207-82DAEA0E713D}><C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys> []
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项删除
==================================
服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
<C:\WINDOWS\system32\boboturbo\boboturbo.exe><广州易播信息科技有限公司>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项删除
==================================
驱动程序
[mseqsy / mseqsy][Stopped/Auto Start]
<system32\DRIVERS\msacpe.sys><N/A>
[CQ / CQ][Running/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1.BBE\LOCALS~1\Temp\tmp35.tmp><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{9963387B-212E-4643-B207-82DAEA0E713D} <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys, N/A>
[]
{9963387B-212E-4643-B207-82DAEA0E713D} <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys, N/A>
—————————————————————————————————————
这下面项在扫日志的SRENG工具》启动项目》注册表》里面修改置空:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><utgnehz.dll,nauhgnem.dll,auhad.dll,nuygnef.dll,uohsom.dll,uyom.dll,gnolnait.dll,ijiq.dll,ijougiemnaw.dll,iemnaw.dll,niluw.dll,naixuhz.dll,xhtd.dll,oadgnohiac.dll,iqnauhc.dll,nahzij.dll,gnefnaib.dll,gsqq.dll,3auhad.dll,naijoad.dll,aixauh.dll,xhqq.dll,QQ.dll,hjxr.dll,zqhs.dll,oadnew.dll,dgzg.dll,hz.dll,2ty.dll,jsfg.dll,rj.dll,fmxh.dll,jmx.dll,wtwx.dll,ddtj.dll,fz.dll,gnaixnauhuoyizqq.dll,gnaixnauhqq.dll,2nauygniqaixnaij.dll,naijihzeuyouhz.dll,uyomielnux.dll,vlihzouhgnfe.dll,sfhx.dll,eve.dll,jsqc.dll,wtiemnaw.dll,dqncj.dll> [N/A]
就是将<AppInit_DLLs><utgnehz.dll,nauhgnem.dll,auhad.dll,nuygnef.dll,uohsom.dll,uyom.dll,gnolnait.dll,ijiq.dll,ijougiemnaw.dll,iemnaw.dll,niluw.dll,naixuhz.dll,xhtd.dll,oadgnohiac.dll,iqnauhc.dll,nahzij.dll,gnefnaib.dll,gsqq.dll,3auhad.dll,naijoad.dll,aixauh.dll,xhqq.dll,QQ.dll,hjxr.dll,zqhs.dll,oadnew.dll,dgzg.dll,hz.dll,2ty.dll,jsfg.dll,rj.dll,fmxh.dll,jmx.dll,wtwx.dll,ddtj.dll,fz.dll,gnaixnauhuoyizqq.dll,gnaixnauhqq.dll,2nauygniqaixnaij.dll,naijihzeuyouhz.dll,uyomielnux.dll,vlihzouhgnfe.dll,sfhx.dll,eve.dll,jsqc.dll,wtiemnaw.dll,dqncj.dll> [N/A] 项置空为:
<AppInit_DLLs><> []
————————————————————————————————————
————————————————————————————————————
再重启电脑,看刚才的操作效果,如果还有没成功的,再继续操作一遍。
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。
不管最后怎样,都要扫个新日志来看看。
同时尽量不要再使用原机任何文件了。