1.下载附件“替换文件.rar”,解压后复制里面的ctfmon.exe和alg.exe粘贴到c:\windows\system32\文件夹内;
2.下载楼上的附件,解压后运行以修复映像劫持;
3.用XDelBox勾选抑制再生后删除以下文件:(
XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\c578b618.dll
c:\windows\system32\certmgrkd.dll
c:\windows\system32\cf8850cd.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\inetresdxc.dll
c:\windows\system32\knx32.dll
c:\windows\system32\nwapi32dj.dll
c:\windows\system32\wmimkdil.dll
c:\windows\system32\xolehlpjh.dll
c:\windows\system32\dbi120.dll
c:\windows\system32\cf8850cd.dll
c:\windows\system32\c578b618.dll
c:\windows\system32\mcromv.dll
c:\windows\system32\candayl.dll
c:\windows\system32\wllame.dll
c:\windows\system32\catower.dll
c:\windows\system32\lensch.dll
c:\windows\system32\kandaof.dll
c:\windows\system32\mduaey.dll
c:\windows\system32\knx32.exe
c:\windows\system32\explore.exe
c:\windows\system32\sichost.exe
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\lweurqhx.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\dispexcb.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\slbiopfs2.dll
c:\windows\system32\scrruncqsj.dll
c:\windows\system32\dbi120.dll
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\ixpt.sys
c:\windows\system32\drivers\hbkernel.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
4.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[wmimkdil.dll]
[pvcprcee.dll]
[nwapi32dj.dll]
[jfiaznjp.dll]
[hfvxzfda.dll]
[vpgotpmb.dll]
[jtbaaqds.dll]
[inetresdxc.dll]
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]
[{BB4E3499-0132-4d3f-849A-2BE1B26D84E1}]
[{CF8850CD-885D-4380-9E1B-8C987F011437}]
[{C578B618-FAF7-4D46-BD55-50655B94FEF7}]
注意该项[AppInit_DLLs]修改:把<mcromv.dll candayl.dll wllame.dll catower.dll lensch.dll kandaof.dll mduaey.dll,ieprot.dll>修改为<>即清空
[kcodn]
[HBService]
注意该项[Userinit]修改:把<C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sichost.exe>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略
[{DA56B183-A731-402b-9235-2CB8803E212D}]
[dpvvoxmh.dll]
[lweurqhx.dll]
[cliconfgzx.dll]
[mstimewd.dll]
[bootvidgj.dll]
[adsntzt.dll]
[xolehlpjh.dll]
[dispexcb.dll]
[tscfgwmijxsj.dll]
[slbiopfs2.dll]
[scrruncqsj.dll]
[certmgrkd.dll]
[imgutilhx2.dll]
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]
[{9E8287B0-0F3A-48ae-99C5-A6E0AAC36BC5}]
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Control / seiuctol]
启动项目 -- 服务-- 驱动程序之如下项删除:
[msiffei / msiffei]
[iXPT / iXPT]
[HBKernel Driver / HBKernel]
[gdabz / gdabz]
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip