第一篇日志
使用XDelBox删除以下文件
c:\windows\system32\bootvidgj.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\msobjstl.dll
c:\windows\system32\rasdlgcq.dll
c:\windows\system32\bzahpuuj.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\slbiopfs2.dll
c:\program files\yok\yok.exe
c:\windows\upxdnd.exe
c:\docume~1\new\locals~1\temp\1.tmp
d:\program files\tencent\qq\npkycryp.sys
删除重启后用icesword找到c:\windows\system32\svchost.xy3,强制删除
启动项目 -- 注册表之如下项删除:
[bootvidgj.dll] <C:\WINDOWS\system32\bootvidgj.dll>
[kbdswjr.dll] <C:\WINDOWS\system32\kbdswjr.dll>
[msobjstl.dll] <C:\WINDOWS\system32\msobjstl.dll>
[rasdlgcq.dll] <C:\WINDOWS\system32\rasdlgcq.dll>
[zkppcvyh.dll] <C:\WINDOWS\system32\bzahpuuj.dll>
[vhdfotay.dll] <C:\WINDOWS\system32\bzahpuuj.dll>
[imgutilhx2.dll] <C:\WINDOWS\system32\imgutilhx2.dll>
[cliconfgzx.dll] <C:\WINDOWS\system32\cliconfgzx.dll>
[bzahpuuj.dll] <C:\WINDOWS\system32\bzahpuuj.dll>
[adsntzt.dll] <C:\WINDOWS\system32\adsntzt.dll>
[slbiopfs2.dll] <C:\WINDOWS\system32\slbiopfs2.dll>
[yok.exe] <; C:\Program Files\yok\yok.exe>
[upxdnd] <; C:\WINDOWS\upxdnd.exe>
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,svchost.xy3>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略
启动项目 -- 服务-- 驱动程序之如下项禁用:
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\new\LOCALS~1\Temp\1.tmp>
[npkycryp / npkycryp] <\??\D:\Program Files\Tencent\QQ\npkycryp.sys>
第二篇日志
使用XDelBox删除以下文件
c:\windows\system32\hbinject.exe
c:\windows\system32\squ\svchost.exe
c:\program files\internet explorer\explorent.dat
c:\program files\internet explorer\explorent.sys
c:\program files\internet explorer\explorent.win
c:\program files\internet explorer\plugins\unixsys08.sys
c:\program files\internet explorer\plugins\winnt64.sys
c:\windows\system32\360mon.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\catsrvwl.dll
c:\windows\system32\certmgrkd.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\fofedzyo.dll
c:\windows\system32\gbynoji.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\kbdswjr.dll
c:\windows\system32\kgfghd.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\wyrsdj.dll
c:\windows\fonts\ijdycpaw.dll
c:\windows\system32\wzcfsw.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\zsdgff.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\zgtwfx.dll
c:\windows\system32\zycdex.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\dntggf.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\kncer32.exe
c:\windows\system32\srpcss.dll
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\hbkernel.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{28766E1C-74B0-4417-8C75-F12AE309EF35}] <C:\WINDOWS\system32\wzcfsw.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] <C:\WINDOWS\system32\ddserh.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}] <C:\WINDOWS\system32\jfrwdh.dll>
[{86899D14-95D7-4E22-8AB3-7ACC53076FC9}] <C:\Program Files\Internet Explorer\PLUGINS\WinNt64.Sys>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}] <C:\WINDOWS\system32\avicapwm.dll>
[{00300030-0030-0030-0030-00300030BB15}] <C:\WINDOWS\system32\imgutilhx2.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}] <C:\WINDOWS\system32\lweurqhx.dll>
[{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}] <C:\WINDOWS\system32\certmgrkd.dll>
[{3A698452-C5D8-C584-C256-C264C987C5A3}] <C:\WINDOWS\Fonts\ijdycpaw.dll>
[{53AC264F-6DD8-41D9-921F-01FAAEA95C8B}] <C:\Program Files\Internet Explorer\ExploreNt.Dat>
[{D51510C1-ECEA-45F7-B782-FE0EC2D2535D}] <C:\Program Files\Internet Explorer\ExploreNt.win>
[{0CD9CB21-F56C-4AE1-B188-39F1E8D692AB}] <C:\Program Files\Internet Explorer\ExploreNt.Sys>
[{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}] <C:\WINDOWS\system32\kgfghd.dll>
[{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}] <C:\WINDOWS\system32\zsdgff.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] <C:\WINDOWS\system32\wyrsdj.dll>
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}] <C:\WINDOWS\system32\fmcvxy.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}] <C:\WINDOWS\system32\tdggrz.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}] <C:\WINDOWS\system32\fsrgeb.dll>
[{006CA8A1-61BC-4774-A54C-F49034270BAD}] <C:\WINDOWS\system32\zgtwfx.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}] <C:\WINDOWS\system32\wrqszl.dll>
[{AEB6717E-7E19-21d2-97EE-00C04FD91972}] <C:\WINDOWS\system32\360mon.dll>
[{021F087F-4378-545F-74FA-37D345AD7A8C}] <C:\WINDOWS\system32\mttwfh.dll>
[{21E5BB9B-86BD-43C0-A53F-B94FCA0C9277}] <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[{432BDC7C-DE5B-43f4-AA81-E7F8AFB0182D}] <C:\WINDOWS\system32\kbdswjr.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] <C:\WINDOWS\system32\jdsaex.dll>
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}] <C:\WINDOWS\system32\cliconfgzx.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}] <C:\WINDOWS\system32\jhfrxz.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] <C:\WINDOWS\system32\zycdex.dll>
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}] <C:\WINDOWS\system32\adsntzt.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <C:\WINDOWS\system32\hhrdxd.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] <C:\WINDOWS\system32\sgdewg.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}] <C:\WINDOWS\system32\dntggf.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}] <C:\WINDOWS\system32\jfdses.dll>
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}] <C:\WINDOWS\system32\fofedzyo.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}] <C:\WINDOWS\system32\wklsdd.dll>
[{AF976DCD-754F-4ac2-BE49-951DC7AA57D2}] <C:\WINDOWS\system32\catsrvwl.dll>
[{76D44356-B494-443a-BEDC-AA68DE4255E6}] <C:\WINDOWS\system32\dispexcb.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}] <C:\WINDOWS\system32\bootvidgj.dll>
[{2876D76C-CAAA-4313-AF97-8D1D9A2A1087}] <C:\WINDOWS\system32\dpvvoxmh.dll>
[kcien32] <kncer32.exe>
注意该项[AppInit_DLLs]修改:把<HBmhly.dll>修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项禁用:
[msiffei / msiffei] <System32\Drivers\msiffei.sys>
[HBKernel Driver / HBKernel] <\SystemRoot\system32\DRIVERS\HBKernel.sys>
用Windows清理助手升级后可以自动修复这个服务
[Remote Procedure Call (RPC) / RpcSs][Running/Auto Start]
<C:\WINDOWS\system32\svchost -k rpcss-->C:\WINDOWS\system32\srpcss.dll><N/A>
第三篇日志
使用XDelBox删除以下文件
c:\netapi000.sys
c:\windows\system32\d32dx9.sys
启动项目 -- 注册表之如下项删除:
[uepugifk.dll] <>
[cliconfgzx.dll] <>
[rasdlgcq.dll] <>
[midimapmy] <>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] <>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[NetApi000 / NetApi000] <\??\C:\NetApi000.sys>
[HiddFldy / HiddFldy] <\??\C:\WINDOWS\system32\d32dx9.sys>