1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\svchost.exe -k netsvcs-->c:\program files\internet explorer\update.dll
c:\215966f45015ed0d.dat
c:\3b77bcccfd3f78aa.dat
c:\41c05e90d28fe3f8.dat
c:\4f2698e489d3abf1.dat
c:\60ddd76cb98ec134.dat
c:\75fd0a4029dace84.dat
c:\7d417accd398e267.dat
c:\a2a7956ceb6f2cf1.dat
c:\windows\system32\drivers\obj2.sys
f:\游戏\冒险岛\npkcrypt.sys
c:\windows\system32\drivers\hdv32.sys
c:\windows\system32\drivers\hbkernel.sys
c:\ecf5e34867351de6.dat
c:\cf21e92c6b894272.dat
c:\windows\system32\drivers\aliide.sys
c:\windows\system32\mpmyhapi.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\mndhfdwd.dll
c:\windows\system32\mpmyfapi.dll
c:\windows\system32\oswxdttb.dll
http://www.xiguatou.comc:\windows\sec.exe
c:\windows\system32\mmkafnfw1102.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[N/A] <C:\WINDOWS\sec.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Background Intelligent Transfer Service / BITS] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\Program Files\Internet Explorer\update.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[215966f45015ed0d / 215966f45015ed0d] <\??\C:\215966f45015ed0d.dat>
[3b77bcccfd3f78aa / 3b77bcccfd3f78aa] <\??\C:\3b77bcccfd3f78aa.dat>
[41c05e90d28fe3f8 / 41c05e90d28fe3f8] <\??\C:\41c05e90d28fe3f8.dat>
[4f2698e489d3abf1 / 4f2698e489d3abf1] <\??\C:\4f2698e489d3abf1.dat>
[60ddd76cb98ec134 / 60ddd76cb98ec134] <\??\C:\60ddd76cb98ec134.dat>
[75fd0a4029dace84 / 75fd0a4029dace84] <\??\C:\75fd0a4029dace84.dat>
[7d417accd398e267 / 7d417accd398e267] <\??\C:\7d417accd398e267.dat>
[a2a7956ceb6f2cf1 / a2a7956ceb6f2cf1] <\??\C:\a2a7956ceb6f2cf1.dat>
[obj2 / obj2] <\??\C:\WINDOWS\system32\DRIVERS\obj2.sys>
[npkcrypt / npkcrypt] <\??\F:\游戏\冒险岛\npkcrypt.sys>
[Hdv32 / Hdv32] <\??\C:\WINDOWS\system32\drivers\Hdv32.sys>
[HBKernel Driver / HBKernel] <\SystemRoot\system32\DRIVERS\HBKernel.sys>
[ecf5e34867351de6 / ecf5e34867351de6] <\??\C:\ecf5e34867351de6.dat>
[cf21e92c6b894272 / cf21e92c6b894272] <\??\C:\cf21e92c6b894272.dat>
[AliIde / AliIde] <\SystemRoot\System32\DRIVERS\aliide.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\mpmyhapi.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\WINDOWS\system32\mndhfdwd.dll>
[] <C:\WINDOWS\system32\mpmyfapi.dll>
[] <C:\WINDOWS\system32\oswxdttb.dll>
[西瓜头电影-xiguatou.com] <
http://www.xiguatou.com>
[] <C:\WINDOWS\system32\mpmyhapi.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\WINDOWS\system32\mndhfdwd.dll>
[] <C:\WINDOWS\system32\mpmyfapi.dll>
[] <C:\WINDOWS\system32\oswxdttb.dll>
系统修复---文件关联---修复
**************以上分析报告由SREngLog分析助手提供******************分析:vistalong
时间:2008-6-18
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)下载windows清理助手清理恶意软件 升级以后再使用
http://www.arswp.com/download/arswp2/arswp2.zip