1.拷贝一份正常的2003系统ctfmon.exe粘贴到c:\windows\system32\文件夹内。
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½ÂÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â2.删除以下文件:
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½ÂÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\xbyqpray.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\bzqcabyo.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\mduaeyk.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\explore.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\spmnkg.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\495271ca.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\4bf9cba3.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\730b78a6.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\9ca963ca.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\ba8a7b1e.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\bootvidgj.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\fmcvxy.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\imgutilhx2.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\jhfrxz.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\kncer10.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\mstimewd.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\nwapi32dj.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\rwzqekmv.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\slbiopfs2.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\tdfhex.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\tscfgwmijxsj.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\xolehlpjh.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\docume~1\admini~1\locals~1\temp\e_4\iext.fnr
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\docume~1\admini~1\locals~1\temp\e_4\krnln.fnr
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\soundman.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\program files\internet explorer\plugins\321nt64.987
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\temp\wowinitcode.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\hbmhly.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\495271ca.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\ba8a7b1e.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\4bf9cba3.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\9ca963ca.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\730b78a6.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\mduaey.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\cxpop.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\lensch.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\qxfel.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\comboaus.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\johandy.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\aotoppt.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\aaa.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\hbmhly.dll
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\explore.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\soundman.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\interne.exe
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\drivers\msiffei.sys
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\drivers\hbkernel.sys
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\temp\_tmp.bat
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âc:\windows\system32\drivers\oqpxaybp.sys
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â2.删除重启后使用SREng修复下面各项:ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â 启动项目 -- 注册表之如下项删除:
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[nwapi32dj.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[xolehlpjh.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[slbiopfs2.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[imgutilhx2.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[mstimewd.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[tscfgwmijxsj.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[bootvidgj.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[rwzqekmv.dll]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{495271CA-D0C6-4052-ABE6-5B01C73CDFB0}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{7914E0AA-ECCB-4311-B584-C49538227824}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{F0930A2F-D971-4828-8209-B7DFD266ED44}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{BA8A7B1E-1AB6-468D-9FB8-E46DE61AA23C}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{DA56B183-A731-402b-9235-2CB8803E212D}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{65056902-6E7B-4bd7-95BA-688DB5FA5BEB}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{730B78A6-9B9C-4C44-8645-1873BDCFD3B1}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{D3112B69-A745-4805-874E-ABD480EA1299}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â注意该项[AppInit_DLLs]修改:把<mduaey.dll cxpop.dll lensch.dll qxfel.dll comboaus.dll johandy.dll aotoppt.dll,aaa.dll,HBmhly.dll>修改为<>即清空
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[HBService]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[SoundMan]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â删除所有注册名前带IFEO的项目以修复IFEO映像劫持
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½ÂÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â 启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[Help and Support / helpsvc]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â 启动项目 -- 服务-- 驱动程序之如下项删除:
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[msiffei / msiffei]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[HBKernel Driver / HBKernel]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[bzwxu / bzwxu]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â[oqpxaybp / oqpxaybp]
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½ÂÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â 系统修复 -- 高级修复 -- API HOOK检查 -- 查看详情 -- 修复入口点错误
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½ÂÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½ÂÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â清理系统临时文件和IE临时文件夹
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âhttp://www.atribune.org/public-beta/ATF-Cleaner.exe ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â用金山清理专家清理恶意软件
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âhttp://www.duba.net/zt/ksc/down.shtml ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â下载 windows清理助手清理一遍
ÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Âhttp://www.arswp.com/download/arswp2/arswp2.zipÁË$ ìÚEbbs.ikaka.comåû¡ç´ö½Â