先下载工具:
windows清理助手下载:
http://www.arswp.com/download.htmlXDelBox下载:
http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:
http://www.lx2lqq.com.cn/attachment.php?fid=34———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\system32\eawkp\lsass.exe
c:\windows\system32\gjbhr.dll
c:\windows\system32\hjk.dll
c:\windows\system32\lariytrz.dll
c:\windows\system32\njritc.dll
c:\windows\system32\lymangr.dll
c:\xiaoxiao.exe
c:\windows\system32\lyloader.exe
c:\windows\system32\lyloadbr.exe
c:\windows\system32\lyleador.exe
c:\windows\system32\lyloador.exe
c:\windows\system32\lyloadar.exe
c:\windows\system32\lyloadmr.exe
c:\windows\system32\lyloadhr.exe
c:\windows\system32\lyloadqr.exe
c:\windows\system32\eawkp\lsass.exe
c:\windows\system32\ltj.dll
c:\windows\system32\drivers\nicomsp2p32.sys
c:\docume~1\chupeng\locals~1\temp\tmp163.tmp
c:\windows\system32\drivers\machobus.sys
c:\documents and settings\all users\application data\kaspersky anti-virus personal\5.0\bases\klstm.sys
c:\documents and settings\all users\application data\kaspersky anti-virus personal\5.0\bases\ids0005c.sys
c:\documents and settings\all users\application data\kaspersky anti-virus personal\5.0\bases\ids00035.sys
c:\windows\system32\cdcd.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[MSDEG32] <LYLoader.exe>
[MSDWG32] <LYLoadbr.exe>
[MSDCG32 ] <LYLeador.exe>
[MSDOG32] <LYLoador.exe>
[MSDSG32] <LYLoadar.exe>
[MSDMG32] <LYLoadmr.exe>
[MSDHG32] <LYLoadhr.exe>
[MSDQG32] <LYLoadqr.exe>
[N/A] <C:\WINDOWS\system32\eawkp\lsass.exe /t>
[qyo] <C:\WINDOWS\system32\ltj.dll>
[IFEO[360rpt.exe]] <ntsd -D>
[IFEO[360SAFE.exe]] <ntsd -D>
[IFEO[360safebox.exe]] <ntsd -D>
[IFEO[360tray.exe]] <ntsd -D>
[IFEO[CCenter.exe]] <ntsd -D>
[IFEO[KPPMain.exe]] <ntsd -D>
[IFEO[KWatch.exe]] <ntsd -D>
[IFEO[QQDoctor.exe]] <ntsd -D>
[IFEO[QQKav.exe]] <ntsd -D>
[IFEO[RavMon.exe]] <ntsd -D>
[IFEO[RavMonD.exe]] <ntsd -D>
[IFEO[safeboxTray.exe]] <ntsd -D>
[IFEO[tqat.exe]] <ntsd -d>
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,编辑以下项:
注意:一定不要删除这些项,更改其值即可!这一步建议将杀毒软件监控先关闭,否则可能操作失败!
[AppInit_DLLs]修改:把<hjk.dll,gjbhr.dll,ilkyu.dll,yukevg.dll,sergy.dll,ergfwe.dll,hffgth.dll,tyjert.dll,rthkyuk.dll,jkjkll.dll,ghjyer.dll,kergt.dll,fgthde.dll,losdf.dll,gfcfg.dll,reger.dll,hrergh.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gnfctt.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,wergjuk.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,grgrjj.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,ghthhh.dll,yjrfe.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,ghjkdr.dll,hfther.dll,>修改为<>即清空
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[msp2p32 / msp2p32] <\??\C:\WINDOWS\system32\drivers\nicomsp2p32.sys>
[mhap / mhap] <\??\C:\DOCUME~1\chupeng\LOCALS~1\Temp\tmp163.tmp>
[macho Bus / machobus] <\SystemRoot\system32\DRIVERS\machobus.sys>
[klstm / klstm] <\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\klstm.sys>
[ids0005c / ids0005c] <\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids0005c.sys>
[ids00035 / ids00035] <\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00035.sys>
[Cdsys / Cdsys] <\??\C:\WINDOWS\system32\cdcd.sys>
[Cdsys / Cdsys] <\??\C:\WINDOWS\system32\cdcd.sys>
———————————————————————————————————————
打开SREng,选择【系统修复】-【HOSTS文件】,点击【重置】;
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————