先导入修复IFEO映像劫持
http://ys-b.ys168.com/?IFEO映像挟持修复程序.zip_66d7bt0bsq0c0bs2bspnp0clnnmn2bp0bs0crmq1bu22f05f12z1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择 剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
c:\docume~1\admini~1\locals~1\temp\k120800835619ow.dll
c:\windows\system32\hbkrnl.dll
c:\windows\system32\veltuydf.dll
rundll32.exe c:\windows\system32\hbkrnl.dll,dllregisterserver
c:\windows\vbtxgfem.exe
c:\windows\system32\85e0ea8d.exe -k
c:\docume~1\admini~1\locals~1\temp\tmpee.tmp
c:\windows\system32\drivers\hbkernel.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{00A0164E-D7A2-456A-AE04-EB9ABF822FE4}] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\k120800835619ow.dll>
[HB Kernel] <RUNDLL32.EXE C:\WINDOWS\system32\HBKrnl.dll,DllRegisterServer>
[qvebdtox] <C:\WINDOWS\vbtxgfem.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[AC62C92B / AC62C92B] <C:\WINDOWS\system32\85E0EA8D.EXE -k>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[dohs / dohs] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpEE.tmp>
[HBKernel Driver / HBKernel] <\??\C:\WINDOWS\system32\drivers\HBKernel.sys>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://client.download.duba.net/KASSetup_10_1.EXE
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
个人意见 仅供参考