下载附件,保存至桌面,解压后复制explorer.exe文件替换c:\windows\下的原文件(即复制粘贴),替换前调用任务管理器结束explorer.exe进程)2.用XDelBox以抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入
不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\docume~1\owner\locals~1\temp\tmp77.tmp
c:\windows\system32\url2.exe
c:\windows\system32\cuhad.dll
c:\windows\system32\jemnaw.dll
c:\windows\system32\knaixnauhuoyizqq.dll
c:\windows\system32\msxaxk.exe
c:\windows\system32\mstaxk.dll
c:\windows\nsp\bin\autotask.exe
c:\program files\internet explorer\plugins\winsys8k.sys
c:\windows\system32\sgrefg.dll
c:\windows\system32\netmon.dll
c:\windows\hkntdll.dll
c:\windows\system32\boboturbo\boboturbo.exe
c:\windows\system32\wincom.exe
c:\windows\system32\xjxr.dll
c:\windows\system32\atgnehz.dll
c:\windows\system32\ntsd.exe
c:\windows\system32\duygnef.dll
c:\windows\system32\oaijihzeuyouhz.dll
c:\windows\system32\pahzij.dll
c:\windows\system32\qlihzouhgnfe.dll
c:\windows\system32\sve.dll
c:\windows\system32\vhqq.dll
c:\windows\system32\zadnew.dll
c:\windows\system32\drivers\4ppb.sys
c:\windows\system32\kavshell.sys
k:\winio.sys
c:\windows\system32\drivers\utema9n.sys
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
c:\windows\system32\drivers\msyecp.sys
k:\callkey.sys
c:\windows\system32\gdread~1.dll
c:\windows\system32\certinstall.dll
c:\windows\system32\submit~1.dll
c:\windows\downlo~1\conflict.2\icbcne~1.dll
C:\WINDOWS\system32\sechost.exe
3.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]
[autotask]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[COM+ Windows System / WinCOM]
[IE Security Service / msxaxk]
[BoBoTurbo / BoBoTurbo]
启动项目 -- 服务-- 驱动程序之如下项删除:
[4pp / 4ppb]
[kavshell / kavshell]
[WINIO / WINIO]
[utema9n / utema9n]
[npkycryp / npkycryp]
[npkcrypt / npkcrypt]
[msertk / msertk]
[CALLKEY_IO / CALLKEY_IO]
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys>
[GDGetTokenInfo Class] <C:\WINDOWS\system32\GDREAD~1.DLL>
[InfosecCertInstall Class] <C:\WINDOWS\system32\certInStall.dll>
[AxSubmitControl Class] <C:\WINDOWS\system32\SUBMIT~1.DLL>
[GDGetTokenInfo Class] <C:\WINDOWS\system32\GDREAD~1.DLL>
[] <C:\Program Files\Internet Explorer\PLUGINS\WinSys8k.Sys>
[InfoSecNetSign Class] <C:\WINDOWS\DOWNLO~1\CONFLICT.2\ICBCNE~1.DLL>
[InfoSecNetSign Class] <C:\WINDOWS\DOWNLO~1\CONFLICT.2\ICBCNE~1.DLL>
以上操作请在下载完必要软件后断开网络进行处理
操作完后更新杀毒软件至最新,进行全盘杀毒 下载机器狗专杀工具进行扫描