下载工具:
XDelBox下载:见附件
windows清理助手下载:
http://www.arswp.com/download.html———————————————————————————————————————
务必断开网络连接后再进行以下操作(个人推荐直接把网线拔掉);
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\midimapjr.dll
c:\windows\system32\pjjxedwd.dll
c:\windows\system32\mpmyfapi.dll
c:\windows\system32\mmwlvahb1037.dll
c:\windows\system32\mmbaikok1093.dll
c:\windows\system32\oohxdbyt.dll
c:\windows\system32\mmhadpqg1094.dll
c:\windows\system32\mmsadzfb1071.dll
c:\windows\system32\mmnnbhdr1074.dll
c:\windows\system32\midimapqn3.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\mmkafnfw1100.dll
c:\windows\system32\apsgejba.dll
c:\windows\system32\mmcbdktk1085.dll
c:\windows\system32\mmmhxggd1064.dll
c:\windows\system32\mmwlangh1005.dll
c:\windows\system32\ravext.dll
c:\windows\system32\drivers\kdnej3p.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32\drivers\hdv32_c.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器
注意该项[AppInit_DLLs]修改:把<nhmxcjkl.dll,MMWLANGH1005.dll>修改为<>即清空
删除以下注册表值项:
[{4A698102-5904-AFD0-20DF-CD1A65829CA4}] <C:\WINDOWS\system32\zycbdime.dll>
[{37AC9076-C898-B098-D098-A18319080973}] <C:\WINDOWS\system32\nhmxcjkl.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}] <C:\WINDOWS\system32\midimapgj.dll>
[{4F4F0064-71E0-4f0d-0012-708476C7815F}] <C:\WINDOWS\system32\midimapjr.dll>
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}] <C:\WINDOWS\system32\pjjxedwd.dll>
[{6629FF4F-ACDB-5C90-A098-FACB3456A266}] <C:\WINDOWS\system32\mpmyfapi.dll>
[{254a4ef9-0ae2-453e-b812-be7425c5f322}] <C:\WINDOWS\system32\MMWLVAHB1037.dll>
[{2d540136-9dc0-4468-ab56-10854e38ec87}] <C:\WINDOWS\system32\MMBAIKOK1093.dll>
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}] <C:\WINDOWS\system32\oohxdbyt.dll>
[{2f576a94-9a0c-4268-8d9f-ac13a42376fb}] <C:\WINDOWS\system32\MMHADPQG1094.dll>
[{50d1b097-9636-4c64-88c8-bfc9473cc9a5}] <C:\WINDOWS\system32\MMSADZFB1071.dll>
[{7968fe10-0723-460c-9e9a-7b88147f078d}] <C:\WINDOWS\system32\MMNNBHDR1074.dll>
[{4F4F0064-71E0-4f0d-0022-708476C7815F}] <C:\WINDOWS\system32\midimapqn3.dll>
[{35671234-7890-ABCD-CDEF-567801237653}] <C:\WINDOWS\system32\yxcschlp.dll>
[{4F4F0064-71E0-4f0d-0005-708476C7815F}] <C:\WINDOWS\system32\midimapzx.dll>
[{4F4F0064-71E0-4f0d-0017-708476C7815F}] <C:\WINDOWS\system32\midimaptl.dll>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}] <C:\WINDOWS\system32\midimapwl.dll>
[{c7c5224f-143b-4c7e-bc8a-a6b7e70f0f60}] <C:\WINDOWS\system32\MMKAFNFW1100.dll>
[{5FD45A54-9875-698F-E56E-65102358FDF5}] <C:\WINDOWS\system32\apsgejba.dll>
[{fb84e73a-e98b-4ef8-aa74-bacafcd2e036}] <C:\WINDOWS\system32\MMCBDKTK1085.dll>
[{c336f097-4870-46c0-9e4e-0a886e0a4c98}] <C:\WINDOWS\system32\MMMHXGGD1064.dll>
[{242c168c-c3bd-4ad1-849f-e2179437a19a}] <C:\WINDOWS\system32\MMWLANGH1005.dll>
[{32CD708B-60A7-4C00-9377-D73EAA495F0F}] <C:\WINDOWS\system32\RavExt.dll>
[midimapgj] <C:\WINDOWS\system32\midimapgj.dll>
[midimapjr] <C:\WINDOWS\system32\midimapjr.dll>
[midimapqn3] <C:\WINDOWS\system32\midimapqn3.dll>
[midimapzx] <C:\WINDOWS\system32\midimapzx.dll>
[midimaptl] <C:\WINDOWS\system32\midimaptl.dll>
[midimapwl] <C:\WINDOWS\system32\midimapwl.dll>
[IFEO[360safe.exe]] <TASKMAN.EXE>
[IFEO[360safebox.exe]] <TASKMAN.EXE>
[IFEO[360tray.exe]] <TASKMAN.EXE>
[IFEO[avp.exe]] <TASKMAN.EXE>
[IFEO[safeboxTray.exe]] <TASKMAN.EXE>
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[kdnej3 / kdnej3p] <\SystemRoot\System32\DRIVERS\kdnej3p.sys>
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[Hdv32 / Hdv32] <\??\C:\WINDOWS\system32\drivers\Hdv32_c.sys>
———————————————————————————————————————
windows清理助手清理系统
瑞星需要重装..或者修复