12   2  /  2  页   跳转

[求助] 高手进来帮下忙!

回复:高手进来帮下忙!

删除C:\WINDOWS\system32\HdtVideoPlugin.dll

修复
API HOOK
入口点错误:RegEnumValueA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\loanoltrd.dll)
入口点错误:RegEnumValueW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\loanoltrd.dll)
入口点错误:RegOpenKeyExA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\loanoltrd.dll)
入口点错误:CreateFileA (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\loanoltrd.dll)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: C:\WINDOWS\system32\loanoltrd.dll)
为什么是菜鸟
gototop
 

回复:高手进来帮下忙!

用xdelbox删除以下文件
下载地址: http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0 XDELBOX1.7支持奥运版
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\xpstongk.exe
c:\windows\system32\utovbti\lsass.exe
c:\windows\system32\jfrwdh.dll
c:\windows\system32\loanoltrd.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\oldujwdj.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\jbgyer.dll
hbmhly.dll xpstong.dll offscrl.dll
hbinject.exe(这几个需要先搜索路径)
c:\windows\system32\drivers\hbkernel.sys



sreng->启动项目-》注册表,删除
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]    <C:\WINDOWS\system32\tdfhex.dll>
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}]    <C:\WINDOWS\system32\pedadt.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}]    <C:\WINDOWS\system32\avicapwm.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\lweurqhx.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}]    <C:\WINDOWS\system32\dispexcb.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]    <C:\WINDOWS\system32\oldujwdj.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]    <C:\WINDOWS\system32\cliconfgzx.dll>
[{00ED0F3B-D53B-4DBF-BB20-8DFBC3176068}]    <C:\WINDOWS\system32\jbgyer.dll>
注意该项[AppInit_DLLs]修改:把<HBmhly.dll xpstong.dll offscrl.dll>修改为<>即清空
[HBService]    <HBInject.exe>

sreng-》启动项目-》服务-》驱动程序,删除
[HBKernel Driver / HBKernel]    <\SystemRoot\system32\DRIVERS\HBKernel.sys>
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT