1.建议使用XDelBox删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\documents and settings\all users\「开始」菜单\程序\启动\explorer.exe
c:\windows\system32\nhmxcjkl.dll
c:\program files\internet explorer\plugins\unixsys08.sys
c:\windows\system32\ddserh.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\midimapjr.dll
c:\windows\system32\rundll32.exe c:\progra~1\3721\helper.dll,rundll32
explorer.exe,,10.exe
rundll32.exe c:\windows\downlo~1\cnsmin.dll,rundll32
c:\windows\downlo~1\cnshook.dll
taskman.exe
c:\windows\system32\rundll32.exe dbi100.dll,scan
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32a2.sys
c:\windows\system32\d32dx9.sys
c:\windows\\systemroot\system32\drivers\meseodk.sys
c:\windows\system32\yxcschlp.dll
c:\windows\system32\mnmhgsrv.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[midimapjr] <C:\WINDOWS\system32\midimapjr.dll>
[helper.dll] <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
注意该项[shell]修改:把<Explorer.exe,,10.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
[CnsMin] <Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}] <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
[{32CD708B-60A7-4C00-9377-D73EAA495F0F}] <C:\WINDOWS\system32\RavExt.dll>
[IFEO[360safe.exe]] <TASKMAN.EXE>
[CnsMin] <Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Security Control / seictrl] <c:\windows\system32\rundll32.exe dbi100.dll,scan>
启动项目 -- 服务-- 驱动程序之如下项删除:
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[R2A / R2A] <\??\C:\WINDOWS\system32a2.sys>
[HiddFldy / HiddFldy] <\??\C:\WINDOWS\system32\d32dx9.sys>
[meseodk / meseodk] <\SystemRoot\\SystemRoot\System32\drivers\meseodk.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\yxcschlp.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
**************以上分析报告由SREngLog分析助手提供******************windows清理助手干掉3721啊~~~~~~