操作对象比较多,请耐心操作 1.
使用XDelBox删除以下文件:(
XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\icpb.dll
c:\windows\system32\29ea.dll
c:\windows\system32\syswindrv.dll
c:\windows\usp10.dll
c:\windows\system32\telem32.dll
c:\windows\system32\usmsvc.exe
c:\windows\system32\bgswitch.exe
c:\windows\system32a2.sys
c:\windows\system32\drivers\ze265c01.sys
c:\windows\system32\drivers\vz8x037.sys
c:\windows\system32\vpjcxr
c:\documents and settings\administrator\localsettings\temp\_temp.dat
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\windows\\systemroot\system32\drivers\kimhme.sys
c:\windows\system32\hbwqkd
c:\windows\system32\foxlmufujesul.dll
c:\windows\system32\yzztkmsn.dll
c:\windows\system32\s2da2f323.dll
c:\windows\system32\zxptejpg.dll
c:\windows\system32\wwbhlotaiv.dll
c:\windows\system32\ypcqghlp.dll
c:\windows\system32\apsggjba.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\ptjhehlp.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\zywlcime.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\skqncbib.dll
c:\windows\system32\ietzbpaq.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[usmsvc] <C:\WINDOWS\system32\usmsvc.exe>
[bgswitch] <C:\WINDOWS\system32\bgswitch.exe>
[IFEO[360rpt.exe]] <ntsd -d>
[IFEO[360Safe.exe]] <ntsd -d>
[IFEO[360tray.exe]] <ntsd -d>
[IFEO[adam.exe]] <ntsd -d>
[IFEO[AgentSvr.exe]] <ntsd -d>
[IFEO[AntiArp.exe]] <ntsd -d>
[IFEO[AppSvc32.exe]] <ntsd -d>
[IFEO[autoruns.exe]] <ntsd -d>
[IFEO[avconsol.exe]] <ntsd -d>
[IFEO[avgrssvc.exe]] <ntsd -d>
[IFEO[AvMonitor.exe]] <ntsd -d>
[IFEO[avp.com]] <ntsd -d>
[IFEO[avp.exe]] <ntsd -d>
[IFEO[ccSvcHst.exe]] <ntsd -d>
[IFEO[DrvAnti.exe]] <ntsd -d>
[IFEO[EGHOST.exe]] <ntsd -d>
[IFEO[filemon.exe]] <ntsd -d>
[IFEO[FTCleanerShell.exe]] <ntsd -d>
[IFEO[FYFireWall.exe]] <ntsd -d>
[IFEO[GFRing3.exe]] <ntsd -d>
[IFEO[GFUpd.exe]] <ntsd -d>
[IFEO[GuardField.exe]] <ntsd -d>
[IFEO[HijackThis.exe]] <ntsd -d>
[IFEO[IceSword.exe]] <ntsd -d>
[IFEO[iparmo.exe]] <ntsd -d>
[IFEO[Iparmor.exe]] <ntsd -d>
[IFEO[isPwdSvc.exe]] <ntsd -d>
[IFEO[kabaload.exe]] <ntsd -d>
[IFEO[KaScrScn.SCR]] <ntsd -d>
[IFEO[KASMain.exe]] <ntsd -d>
[IFEO[KASTask.exe]] <ntsd -d>
[IFEO[KAV32.exe]] <ntsd -d>
[IFEO[KAVDX.exe]] <ntsd -d>
[IFEO[KAVPF.exe]] <ntsd -d>
[IFEO[KAVPFW.exe]] <ntsd -d>
[IFEO[KAVSetup.exe]] <ntsd -d>
[IFEO[KAVStart.exe]] <ntsd -d>
[IFEO[KISLnchr.exe]] <ntsd -d>
[IFEO[KMailMon.exe]] <ntsd -d>
[IFEO[KMFilter.exe]] <ntsd -d>
[IFEO[KPFW32.exe]] <ntsd -d>
[IFEO[KPFW32X.exe]] <ntsd -d>
[IFEO[KPfwSvc.exe]] <ntsd -d>
[IFEO[KRegEx.exe]] <ntsd -d>
[IFEO[KRepair.com]] <ntsd -d>
[IFEO[KsLoader.exe]] <ntsd -d>
[IFEO[KWatch.exe]] <ntsd -d>
[IFEO[KWatch9x.exe]] <ntsd -d>
[IFEO[KWatchX.exe]] <ntsd -d>
[IFEO[MagicSet.exe]] <ntsd -d>
[IFEO[mcconsol.exe]] <ntsd -d>
[IFEO[mmqczj.exe]] <ntsd -d>
[IFEO[mmsk.exe]] <ntsd -d>
[IFEO[Navapsvc.exe]] <ntsd -d>
[IFEO[Navapw32.exe]] <ntsd -d>
[IFEO[nod32.exe]] <ntsd -d>
[IFEO[nod32krn.exe]] <ntsd -d>
[IFEO[nod32kui.exe]] <ntsd -d>
[IFEO[NPFMntor.exe]] <ntsd -d>
[IFEO[OllyDBG.EXE]] <ntsd -d>
[IFEO[OllyICE.EXE]] <ntsd -d>
[IFEO[PFW.exe]] <ntsd -d>
[IFEO[PFWLiveUpdate.exe]] <ntsd -d>
[IFEO[procexp.exe]] <ntsd -d>
[IFEO[QHSET.exe]] <ntsd -d>
[IFEO[QQDoctor.exe]] <ntsd -d>
[IFEO[QQKav.exe]] <ntsd -d>
[IFEO[RawCopy.exe]] <ntsd -d>
[IFEO[regmon.exe]] <ntsd -d>
[IFEO[RegTool.exe]] <ntsd -d>
[IFEO[rfwProxy.exe]] <ntsd -d>
[IFEO[rfwstub.exe]] <ntsd -d>
[IFEO[safelive.exe]] <ntsd -d>
[IFEO[scan32.exe]] <ntsd -d>
[IFEO[shcfg32.exe]] <ntsd -d>
[IFEO[SREng.EXE]] <ntsd -d>
[IFEO[symlcsvc.exe]] <ntsd -d>
[IFEO[SysSafe.exe]] <ntsd -d>
[IFEO[taskmgr.exe]] <ntsd -d>
[IFEO[TrojanDetector.exe]] <ntsd -d>
[IFEO[Trojanwall.exe]] <ntsd -d>
[IFEO[TrojDie.kxp]] <ntsd -d>
[IFEO[UIHost.exe]] <ntsd -d>
[IFEO[UmxAgent.exe]] <ntsd -d>
[IFEO[UmxAttachment.exe]] <ntsd -d>
[IFEO[UmxCfg.exe]] <ntsd -d>
[IFEO[UmxFwHlp.exe]] <ntsd -d>
[IFEO[UmxPol.exe]] <ntsd -d>
[IFEO[UpLive.exe]] <ntsd -d>
[IFEO[vsstat.exe]] <ntsd -d>
[IFEO[webscanx.exe]] <ntsd -d>
[IFEO[WoptiClean.exe]] <ntsd -d>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{7C8D1401-A58D-A81C-CD24-A5915C4517C7}><C:\WINDOWS\system32\mnmhgsrv.dll> [File is missing]
<{A629FF4F-ACDB-5C90-A098-FACB3456A26A}><C:\WINDOWS\system32\s2da2f323.dll> [File is missing]
<{50940F85-F015-14F1-A05F-F69858AC6D05}><C:\WINDOWS\system32\zptlcsys.dll> [File is missing]
<{80AF1289-F140-A140-D012-C1458759FC08}><C:\WINDOWS\system32\ypcqghlp.dll> [File is missing]
<{35671234-7890-ABCD-CDEF-567801237653}><C:\WINDOWS\system32\yxcschlp.dll> [File is missing]
<{7FD45A54-9875-698F-E56E-65102358FDF7}><C:\WINDOWS\system32\apsggjba.dll> [File is missing]
<{528DF602-9541-A985-210A-984A698C6F25}><C:\WINDOWS\system32\ptjhehlp.dll> [File is missing]
<{37A924AF-1A5F-CF21-AB1D-1D5CF82A8A73}><C:\WINDOWS\system32\zywlcime.dll> [File is missing]
<{91698482-6555-3666-1222-954784129019}><C:\WINDOWS\system32\zxptejpg.dll> [File is missing]
<{29109876-7619-9101-7012-901938475192}><C:\WINDOWS\system32\ietzbpaq.dll> [File is missing]
<{B490415F-65F8-B5C5-D8BA-9405FB12054B}><C:\WINDOWS\system32\yzztkmsn.dll> [File is missing]
<{32023698-6984-8541-9654-698745012523}><C:\WINDOWS\system32\skqncbib.dll> [File is missing] //文件没有,但是要删除
启动项目 -- 服务-- 驱动程序之如下项禁用:
[R2A / R2A] <\??\C:\WINDOWS\system32a2.sys>
[ze265c01 / ze265c01] <\SystemRoot\system32\drivers\ze265c01.sys>
[vz8x03 / vz8x037] <\SystemRoot\System32\DRIVERS\vz8x037.sys>
[vpjcxr / vpjcxr] <\??\C:\WINDOWS\system32\vpjcxr>
[vpjcx / vpjcx] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[ntptdb / ntptdb] <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys>
[kimhme / kimhme] <\SystemRoot\\SystemRoot\System32\drivers\kimhme.sys>
[hbwqkd / hbwqkd] <\??\C:\WINDOWS\system32\hbwqkd>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\foxlmufujesul.dll>
[] <C:\WINDOWS\system32\yzztkmsn.dll>
[] <C:\WINDOWS\system32\s2da2f323.dll>
[] <C:\WINDOWS\system32\zxptejpg.dll>
[] <C:\WINDOWS\system32\wwbhlotaiv.dll>
[] <C:\WINDOWS\system32\ypcqghlp.dll>
[] <C:\WINDOWS\system32\apsggjba.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\WINDOWS\system32\ptjhehlp.dll>
[] <C:\WINDOWS\system32\zptlcsys.dll>
[] <C:\WINDOWS\system32\zywlcime.dll>
[] <C:\WINDOWS\system32\yxcschlp.dll>
[] <C:\WINDOWS\system32\skqncbib.dll>
[] <C:\WINDOWS\system32\ietzbpaq.dll>
[] <C:\WINDOWS\system32\foxlmufujesul.dll>
[] <C:\WINDOWS\system32\yzztkmsn.dll>
[] <C:\WINDOWS\system32\s2da2f323.dll>
[] <C:\WINDOWS\system32\zxptejpg.dll>
[] <C:\WINDOWS\system32\wwbhlotaiv.dll>
[] <C:\WINDOWS\system32\ypcqghlp.dll>
[] <C:\WINDOWS\system32\apsggjba.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\WINDOWS\system32\ptjhehlp.dll>
[] <C:\WINDOWS\system32\zptlcsys.dll>
[] <C:\WINDOWS\system32\zywlcime.dll>
[] <C:\WINDOWS\system32\yxcschlp.dll>
[] <C:\WINDOWS\system32\skqncbib.dll>
[] <C:\WINDOWS\system32\ietzbpaq.dll>
下载使用WINDOWS清理助手,更新并扫描清理