你只有用Xdelbox这个工具去删除这些文件。
Xdelbox下载:
http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。
将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”
C:\WINDOWS\system32\F0D78D11.DLL
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datBE.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dat6D.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datD0.tmp
C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys
C:\WINDOWS\system32\mxcdcsrv16_080321.dll
C:\WINDOWS\system32\msosiocp.dll
C:\WINDOWS\system32\gnolnait.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\SHAProc.dat
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\LotusHlp.dll
C:\WINDOWS\system32\eohsom.dll
C:\WINDOWS\system32\ijougiemnaw.dll
C:\WINDOWS\system32\tsqc.dll
C:\WINDOWS\system32\taijoad.dll
C:\WINDOWS\system32\pahzij.dll
C:\WINDOWS\system32\mnauygniqaixnaij.dll
C:\WINDOWS\system32\sxektagwd.dll
C:\WINDOWS\system32\Setup\en_1072.bin
C:\WINDOWS\WINSvr32.exE
C:\WINDOWS\system32\kafyizy.dll
C:\WINDOWS\system32\kvdxsjma.dll
C:\WINDOWS\system32\kvmxjma.dll
C:\WINDOWS\system32\kvdxjma.dll
C:\WINDOWS\system32\swrcezc.dll
C:\WINDOWS\system32\avzximn.dll
C:\WINDOWS\system32\kawdfzy.dll
C:\WINDOWS\system32\avwggmn.dll
C:\WINDOWS\system32\avwlemn.dll
C:\WINDOWS\system32\kaqhjzy.dll
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\75D23BE4.EXE
C:\WINDOWS\System32\leqycq.dll
C:\WINDOWS\System32\drivers\c10051234.sys
C:\WINDOWS\System32\drivers\c10274781.sys
C:\WINDOWS\System32\drivers\c10302156.sys
C:\WINDOWS\System32\drivers\c10305765.sys
C:\WINDOWS\System32\drivers\c10660046.sys
C:\WINDOWS\System32\drivers\c10908156.sys
C:\WINDOWS\System32\drivers\c10955343.sys
C:\WINDOWS\System32\drivers\c11638156.sys
C:\WINDOWS\System32\drivers\c11770531.sys
C:\WINDOWS\System32\drivers\c12164156.sys
C:\WINDOWS\System32\drivers\c12285562.sys
C:\WINDOWS\System32\drivers\c12364406.sys
C:\WINDOWS\System32\drivers\c14127187.sys
C:\WINDOWS\System32\drivers\c14154703.sys
C:\WINDOWS\System32\drivers\c14192578.sys
C:\WINDOWS\System32\drivers\c14808281.sys
C:\WINDOWS\System32\drivers\c14819609.sys
C:\WINDOWS\System32\drivers\c14846937.sys
C:\WINDOWS\System32\drivers\c14852156.sys
C:\WINDOWS\System32\drivers\c14869937.sys
C:\WINDOWS\System32\drivers\c14881109.sys
C:\WINDOWS\System32\drivers\c17596515.sys
C:\WINDOWS\System32\drivers\c17645781.sys
C:\WINDOWS\System32\drivers\c18384578.sys
C:\WINDOWS\System32\drivers\c18511062.sys
C:\WINDOWS\System32\drivers\c18525125.sys
C:\WINDOWS\System32\drivers\c22209593.sys
C:\WINDOWS\System32\drivers\c22246765.sys
C:\WINDOWS\System32\drivers\c22250515.sys
C:\WINDOWS\System32\drivers\c22585968.sys
C:\WINDOWS\System32\drivers\c22589968.sys
C:\WINDOWS\System32\drivers\c22610109.sys
C:\WINDOWS\System32\drivers\c22618375.sys
C:\WINDOWS\System32\drivers\c26152078.sys
C:\WINDOWS\System32\drivers\c26357671.sys
C:\WINDOWS\System32\drivers\c26362078.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4E.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp85.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpEA.tmp
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\Program Files\Wom\gwiopm.sys
C:\WINDOWS\system32\drivers\istkwkb.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp27.tmp
C:\WINDOWS\System32\DRIVERS\o74sha1e6d.sys
C:\WINDOWS\system32\drivers\pcidisk.sys
C:\WINDOWS\system32\SSup.dll
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
此时不要进行任何操作
之后会自动重启进入正常模式
进入系统后,再做下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<WinShell><"C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\shell32.dll",Control_RunDLL "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datD0.tmp"> [N/A]
<WINSvr32><C:\WINDOWS\WINSvr32.exE> []
<zsmstc><rundll32.exe C:\WINDOWS\system32\mxcdcsrv16_080321.dll start> [N/A]
<{9B681598-AD5F-BC8C-77DC-748FAC8D3FB9}><C:\WINDOWS\system32\kafyizy.dll> [N/A]
<{AD561258-45F3-A451-F908-A258458226DA}><C:\WINDOWS\system32\kvdxsjma.dll> [N/A]
<{9D57B341-43DF-4563-753F-345FFA3157D9}><C:\WINDOWS\system32\kvmxjma.dll> [N/A]
<{AC87A354-ABC3-DEDE-FF33-3213FD7447CA}><C:\WINDOWS\system32\kvdxjma.dll> [N/A]
<{678A7521-FA87-34AB-34C2-4893F3AD34C6}><C:\WINDOWS\system32\swrcezc.dll> [N/A]
<{9859245F-345D-BC13-AC4F-145D47DA34F9}><C:\WINDOWS\system32\avzximn.dll> [N/A]
<{68907901-1416-3389-9981-372178569986}><C:\WINDOWS\system32\kawdfzy.dll> [N/A]
<{7A1247C1-53DA-FF43-ABD3-345F323A48D7}><C:\WINDOWS\system32\avwggmn.dll> [N/A]
<{5960356A-458E-DE24-BD50-268F589A56A5}><C:\WINDOWS\system32\avwlemn.dll> [N/A]
<{A7D81718-1314-5200-2597-58790101807A}><C:\WINDOWS\system32\kaqhjzy.dll> [N/A]
<{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datD0.tmp> []
<{50632D5C-B71B-4ba0-B012-3DC6F15C011B}><C:\WINDOWS\system32\msosiocp.dll> []
<{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll> [N/A]
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[B302EC43 / B302EC43][Stopped/Auto Start]
<C:\WINDOWS\system32\75D23BE4.EXE -d><N/A>
[gwqiao / gwqiao][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k gwqiao-->%SystemRoot%\System32\leqycq.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[c10051234 / c10051234][Stopped/Boot Start]
[c10274781 / c10274781][Stopped/Boot Start]
[c10302156 / c10302156][Stopped/Boot Start]
[c10305765 / c10305765][Stopped/Boot Start]
[c10660046 / c10660046][Stopped/Boot Start]
[c10908156 / c10908156][Stopped/Boot Start]
[c10955343 / c10955343][Stopped/Boot Start]
[c11638156 / c11638156][Stopped/Boot Start]
[c11770531 / c11770531][Stopped/Boot Start]
[c12164156 / c12164156][Stopped/Boot Start]
[c12285562 / c12285562][Stopped/Boot Start]
[c12364406 / c12364406][Stopped/Boot Start]
[c14127187 / c14127187][Stopped/Boot Start]
[c14154703 / c14154703][Stopped/Boot Start]
[c14192578 / c14192578][Stopped/Boot Start]
[c14808281 / c14808281][Stopped/Boot Start]
[c14819609 / c14819609][Stopped/Boot Start]
[c14846937 / c14846937][Stopped/Boot Start]
[c14852156 / c14852156][Stopped/Boot Start]
[c14869937 / c14869937][Stopped/Boot Start]
[c14881109 / c14881109][Stopped/Boot Start]
[c17596515 / c17596515][Stopped/Boot Start]
[c17645781 / c17645781][Stopped/Boot Start]
[c18384578 / c18384578][Stopped/Boot Start]
[c18511062 / c18511062][Stopped/Boot Start]
[c18525125 / c18525125][Stopped/Boot Start]
[c22209593 / c22209593][Stopped/Boot Start]
[c22246765 / c22246765][Stopped/Boot Start]
[c22250515 / c22250515][Stopped/Boot Start]
[c22585968 / c22585968][Stopped/Boot Start]
[c22589968 / c22589968][Stopped/Boot Start]
[c22610109 / c22610109][Stopped/Boot Start]
[c22618375 / c22618375][Stopped/Boot Start]
[c26152078 / c26152078][Stopped/Boot Start]
[c26357671 / c26357671][Stopped/Boot Start]
[c26362078 / c26362078][Stopped/Boot Start]
[dohs / dohs][Stopped/Auto Start]
[drop / drop][Stopped/Auto Start]
[fmsq / fmsq][Stopped/Auto Start]
[fpids32 / fpids32][Running/Auto Start]
[istkwkb / istkwkb][Running/Boot Start]
[mhfp / mhfp][Stopped/Auto Start]
[mnsf / mnsf][Stopped/Auto Start]
[o74sha1e6 / o74sha1e6d][Stopped/Boot Start]
[PciHardDisk / PciHardDisk][Stopped/Manual Start]
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\SSup.dll, N/A>
[]
{669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\SSup.dll, N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》HOSTS文件》选择“重置”再“保存”
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
清空IE缓存,清空临时文件夹。
这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/