1.用XDelBox以抑制再生方式删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入
不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\fonts\00-03-0d-57-32-5b\system\inudhya.dll
c:\progra~1\3721\alliveex.dll
c:\progra~1\3721\alrex.dll
c:\progra~1\3721\autolive.dll
c:\progra~1\3721\helper.dll
c:\windows\downlo~1\cnshook.dll
c:\windows\downlo~1\cnsmin.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\ptsshell.dll
c:\windows\downlo~1\cnsio.dll
c:\windows\downlo~1\cnsminex.dll
c:\windows\downlo~1\cnsminio.dll
c:\progra~1\yahoo!\assistant\yassistse.exe
c:\progra~1\yahoo!\assistant\shell\yasmenu.dll
c:\progra~1\yahoo!\assistant\shell\yassecblk.dll
c:\progra~1\yahoo!\assistant\shell\yieangel.dll
c:\progra~1\yahoo!\assistant\shell\ymenuinfo.dll
c:\program files\rising\antispyware\ieprot.dll
c:\progra~1\3721\scrblock.dll
c:\progra~1\yahoo!\assist~1\assist\yangling.dll
c:\progra~1\yahoo!\assist~1\assist\yassist.dll
c:\progra~1\yahoo!\assist~1\assist\ydrags~1.dll
c:\progra~1\yahoo!\assist~1\assist\yphtb.dll
c:\windows\downlo~1\cnsplus.dll
c:\windows\downlo~1\cnshint.dll
c:\windows\system32\rundll32.exe c:\progra~1\3721\helper.dll,rundll32
c:\progra~1\yahoo!\assist~1\ylive.exe
c:\windows\system32\drivers\rjavltd.sys
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
c:\windows\system32\drivers\msaclue.sys
c:\windows\\systemroot\system32\drivers\kgkhjd.sys
c:\windows\system32\drivers\acpisys.sys
c:\windows\system32\drivers\cnsminkp.sys
c:\windows\system32\drivers\adprot.sys
res://c:\progra~1\yahoo!\assist~1\assist\yrss.dll/yrssmenuext
res://c:\progra~1\yahoo!\assistant\assist\yasbar.dll/203
c:\progra~1\yahoo!\assistant\assist\yasbar.dll
c:\progra~1\yahoo!\assistant\yalive.dll
c:\windows\downloaded program files\cnsmin.dll
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[helper.dll] <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[YLive.exe] <C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>
[yassistse] <C:\progra~1\yahoo!\assistant\yassistse.exe>
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}] <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
[rjavltd / rjavltd] <\SystemRoot\system32\drivers\rjavltd.sys>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt] <\??\C:\WINDOWS\system32\npkcrypt.sys>
[msskye / msskye] <\??\C:\WINDOWS\system32\DRIVERS\msaclue.sys>
[kgkhjd / kgkhjd] <\SystemRoot\\SystemRoot\System32\drivers\kgkhjd.sys>
[ACPISYS / ACPISYS] <\SystemRoot\System32\drivers\ACPISYS.sys>
[CnsMinKP / CnsMinKP] <\SystemRoot\system32\drivers\CnsMinKP.sys>
[ADProt / ADProt] <\SystemRoot\system32\drivers\ADProt.sys>
系统修复-- 浏览器加载项之如下项删除:
[添加到雅虎订阅(&Y)] <res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT>
[雅虎搜索] <res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/203>
[雅虎助手] <C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll>
[assist] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yassist.dll>
[雅虎助手] <C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll>
[Yahoo!Live] <C:\PROGRA~1\Yahoo!\Assistant\yalive.dll>
[AutoLive] <C:\PROGRA~1\3721\autolive.dll>
[3721] <C:\WINDOWS\Downloaded Program Files\CnsMin.dll>
[CnsHook Class] <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
[CnsHook Class] <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
差点又忘了 还有映像劫持 插到这一步:下载附件,解压后运行
下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp.rar
清理系统
差点又忘了 还有映像劫持 下载附件,解压后运行