1.建议使用XDelBox删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\docume~1\zerocc\locals~1\temp\~nsu.tmp\au_.exe
c:\docume~1\zerocc\locals~1\temp\nsi10.tmp\ns11.tmp
syswmwacz.dll,msosdohs00.dll,nicozftp00.dll,fmsiocps.dll,msoscqit00.dll,msosmhfp00.dll,ieprot.dll
ntsd -d
c:\docume~1\zerocc\locals~1\temp\tmp25.tmp
c:\windows\system32\winnet.sys
c:\windows\system32\npkycryp.sys
c:\docume~1\zerocc\locals~1\temp\tmp29.tmp
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[PC Suite Tray] <; "E:\Program Files\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray>
[BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] <"C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe">
[IMJPMIG8.1] <"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>
[PPS Accelerator] <; E:\Program Files\PPStream\ppsap.exe>
[Microsoft Pinyin IME Migration] <C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMESC\IMSCMIG.EXE /INSTALL>
[MSConfig] <C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto>
注意该项[AppInit_DLLs]修改:把<SysWmWacz.dll,msosdohs00.dll,nicozftp00.dll,fmsiocps.dll,msoscqit00.dll,msosmhfp00.dll,ieprot.dll>修改为<>即清空
[IFEO[360rpt.exe]] <ntsd -d>
[IFEO[360SAFE.exe]] <ntsd -d>
[IFEO[360safebox.exe]] <ntsd -d>
[IFEO[360tray.exe]] <ntsd -d>
[IFEO[CCenter.exe]] <ntsd -d>
[IFEO[KPPMain.exe]] <ntsd -d>
[IFEO[KWatch.exe]] <ntsd -d>
[IFEO[QQDoctor.exe]] <ntsd -d>
[IFEO[QQKav.exe]] <ntsd -d>
[IFEO[RavMon.exe]] <ntsd -d>
[IFEO[RavMonD.exe]] <ntsd -d>
[IFEO[safeboxTray.exe]] <ntsd -d>
[IFEO[tqat.exe]] <ntsd -d>
[IFEO[Your Image File Name Here without a path]] <ntsd -d>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Contrl Center of Storm Media / ccosm] <e:\Program Files\StormII\stormliv.exe /asservice>
启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp] <\??\C:\DOCUME~1\zerocc\LOCALS~1\Temp\tmp25.tmp>
[winnet / winnet] <\??\C:\WINDOWS\system32\winnet.sys>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
[cqit / cqit] <\??\C:\DOCUME~1\zerocc\LOCALS~1\Temp\tmp29.tmp
映像被劫持啦
推荐使用windows清理助手和autuorun病毒防御者