下载工具:
XDelBox下载:见附件
windows清理助手下载:
http://www.arswp.com/download.html临时文件清理工具下载:见附件
———————————————————————————————————————
务必断开网络连接后再进行以下操作(个人推荐直接把网线拔掉);
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\DOCUME~1\hp\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\DRIVERS\HBKernel.sys
C:\WINDOWS\system32\zsqf.dll
C:\WINDOWS\system32\ytfa.dll
C:\WINDOWS\system32\ytfb.dll
C:\WINDOWS\system32\ytfc.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\slbiopfs2.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\certmgrkd.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\tdffdl.dll
C:\WINDOWS\system32\mstimewd.dll
C:\WINDOWS\system32\bootvidgj.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
关闭瑞星监控,系统托盘处理选择退出卡卡助手后,进入注册表编辑器,执行以下操作:
1、删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{00050005-0005-0005-0005-00050005BB15}>
<{00070007-0007-0007-0007-00070007BB15}>
<{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}>
<{C0595A7E-2E2F-4B34-A83A-019270A0A464}>
<{00180018-0018-0018-0018-00180018BB15}>
<{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}>
<{71A78CD4-E470-4a18-8457-E0E0283DD507}>
<{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}>
<{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}>
<{00060006-0006-0006-0006-00060006BB15}>
<{D3112B69-A745-4805-874E-ABD480EA1299}>
<{00020002-0002-0002-0002-00020002BB15}>
<{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<cliconfgzx.dll>
<dpvvoxmh.dll>
<adsntzt.dll>
<bootvidgj.dll>
<avicapwm.dll>
<slbiopfs2.dll>
<dispexcb.dll>
<certmgrkd.dll>
<lweurqhx.dll>
<mstimewd.dll>
2、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的数值数据清空
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[HBKernel Driver / HBKernel]
[IIS Manager / IIS Manager]
———————————————————————————————————————
运行SRENG扫描工具,选择【系统修复】-【hosts文件】,单击“重置”,然后选择“保存”
———————————————————————————————————————
重启电脑,运行“临时文件清理工具”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
运行WINDOWS清理助手,执行“快速扫描”,清理恶意程序残留。