1.建议使用XDelBox删除以下文件:
http://www.dodudou.com/down/index.phpXDelBox1.3下载
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\docume~1\忘记\locals~1\temp\fjjf.dll
c:\docume~1\忘记\locals~1\temp\rsve.tmp
c:\docume~1\忘记\locals~1\temp\wddw.dll
c:\docume~1\忘记\locals~1\temp\wowow.dll
c:\windows\system32\comr3260.dll
c:\d€
c:\d@
c:\docume~1\忘记\locals~1\temp\wmmw.dll
c:\windows\system32\rundll32.exe comr3260.dll,scan
c:\windows\system32\drivers\cmbprotector.dat
c:\windows\system32\drivers\certclient.dat
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{00CB043A-BC47-4525-9B7D-4D7FBE662D57}] <C:\D€>
[{009CC318-93EA-44A2-98C2-C069B7D0CA67}] <C:\DOCUME~1\忘记\LOCALS~1\Temp\wddw.dll>
[{00D12D1F-40D7-462A-B449-302C887C148F}] <C:\DOCUME~1\忘记\LOCALS~1\Temp\fjjf.dll>
[{00B2CB18-279A-4D7E-8996-2F2F76168A5D}] <C:\D@>
[{009A54E8-D7A2-456A-AE04-EB9ABF822FE4}] <C:\DOCUME~1\忘记\LOCALS~1\Temp\wowow.dll>
[{00CAF0A8-0A74-440C-B764-285E21F75591}] <C:\DOCUME~1\忘记\LOCALS~1\Temp\wmmw.dll>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Control / secctrl] <c:\windows\system32\rundll32.exe comr3260.dll,scan>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[CMBProtector / CMBProtector] <\??\C:\WINDOWS\system32\Drivers\CMBProtector.dat>
[CMB8100 / CMB8100] <\??\C:\WINDOWS\system32\Drivers\CertClient.dat>
驱动有几个不确定,就不动了。
<tsnp325><C:\WINDOWS\tsnp325.exe> []
<snp325><C:\WINDOWS\vsnp325.exe> []
是什么??