1.使用金山清理专家清理临时文件夹和IE目录,如果病毒在还原点,则关闭系统还原。
—————————————————————————————————————————————
2.下列文件
可疑到下列网址确认下
多引擎病毒扫描网卡卡文件诊所C:\WINDOWS\system32\xboqpxa.tmp
C:\WINDOWS\system32\DRIVERS\HBKernel.sys
C:\WINDOWS\System32\HBmhly.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\slbiopfs2.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\xolehlpjh.dll
C:\WINDOWS\system32\hhlmqklg.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\A4841.exe
C:\Documents and Settings\MingLongXin\「开始」菜单\程序\启动\winssco.exe
如果是病毒的话使用XDelBox删除或其他方法删除(见我签名)
XDelBox的使用
冰刃【复制改写】删除文件—————————————————————————————————————————————
3.成功删除后使用SREng修复下面各项
SREng使用方法【启动项目】--【服务】--【驱动程序】,将以下项删除:
[HBKernel Driver / HBKernel][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
[xboqpxa / xboqpxa][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\xboqpxa.tmp><N/A>
【启动项目】--【服务】--【Win32服务应用程序】,将以下项删除:
[A4841 / A4841][Stopped/Auto Start]
<C:\WINDOWS\system32\A4841.exe><>
【系统修复】--【浏览器加载项】,将以下项删除:
单击【开始】--选择【运行】--输入regedit--【回车】--进入注册表编辑器:
删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}><C:\WINDOWS\system32\tscfgwmijxsj.dll> []
<{D3112B69-A745-4805-874E-ABD480EA1299}><C:\WINDOWS\system32\bootvidgj.dll> []
<{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}><C:\WINDOWS\system32\slbiopfs2.dll> []
<{76D44356-B494-443a-BEDC-AA68DE4255E6}><C:\WINDOWS\system32\dispexcb.dll> []
<{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}><C:\WINDOWS\system32\avicapwm.dll> []
<{F0930A2F-D971-4828-8209-B7DFD266ED44}><C:\WINDOWS\system32\xolehlpjh.dll> []
<{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}><C:\WINDOWS\system32\hhlmqklg.dll> []
<{DA56B183-A731-402b-9235-2CB8803E212D}><C:\WINDOWS\system32\imgutilhx2.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<jknerxqq.dll><C:\WINDOWS\system32\hhlmqklg.dll> []
<dispexcb.dll><C:\WINDOWS\system32\dispexcb.dll> []
<bootvidgj.dll><C:\WINDOWS\system32\bootvidgj.dll> []
<slbiopfs2.dll><C:\WINDOWS\system32\slbiopfs2.dll> []
<xolehlpjh.dll><C:\WINDOWS\system32\xolehlpjh.dll> []
<imgutilhx2.dll><C:\WINDOWS\system32\imgutilhx2.dll> []
<tscfgwmijxsj.dll><C:\WINDOWS\system32\tscfgwmijxsj.dll> []
<hhlmqklg.dll><C:\WINDOWS\system32\hhlmqklg.dll> []
<avicapwm.dll><C:\WINDOWS\system32\avicapwm.dll> []
【启动项目】--【启动文件夹】,将以下项删除:
C:\Documents and Settings\MingLongXin\「开始」菜单\程序\启动\winssco.exe
用附件修复印象劫持—————————————————————————————————————————————
4.启动windows优化大师,清理注册表。
运行WINDOWS清理助手或卡卡安全助手或金山清理专家,清理恶意程序和病毒的残留物,启动杀软全盘扫描,完成最后的清理。
—————————————————————————————————————————————
点击下载:
金山清理专家点击下载:
windows优化大师点击下载:
windows清理助手点击下载:
卡卡安全助手