1.下载附件,解压后运行修复IFEO映像劫持;
2.用XDelBox勾选抑制再生后删除以下文件:(
XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
(如果该工具无法使用,请参考
http://bbs.ikaka.com/showtopic-8442813-2.aspx使用其他工具删除文件)
c:\windows\system32\wrm32.dll
c:\windows\system32\hbchibi.dll
c:\windows\system32\hbfs2.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbxy2.dll
c:\windows\system32\kildh3l.dll
c:\windows\system32\kub12.dll
c:\windows\system32\kwtfkuoq.dll
c:\windows\system32\nzkeaxpl.dll
c:\windows\system32\ognkuvgb.dll
c:\windows\system32\ueviibqr.dll
c:\windows\system32\xhpntcij.dll
c:\windows\system32\kub12.exe
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\drivers\bdguard.sys
C:\WINDOWS\system32\System.exe
3.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[HBService32]
[kub12]
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]
[{E0F3526A-4165-4589-80CD-50B6FBAC3BDA}]
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]
[{AF976DCD-754F-4ac2-BE49-951DC7AA57D2}]
[{7A6DF30E-D0F2-446f-B4F0-BF4232D60E07}]
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]
[{432BDC7C-DE5B-43f4-AA81-E7F8AFB0182D}]
[{434FA69C-5F0A-42e1-82B8-10AF2C8E53C6}]
[{D1CC9DC6-F0BC-40fc-9552-E497B05E05B8}]
[{57B86673-276A-48B2-BAE7-C6DBB3020EB8}]
[gpcjdlhz.dll]
[ncycomru.dll]
[qmahynkf.dll]
[akrfupfl.dll]
[tljiokwv.dll]
[xwlnhkog.dll]
[xdpubiyo.dll]
[klhxpdtn.dll]
[avufohao.dll]
[xalhyezu.dll]
[dmizcfkp.dll]
[hxcfugua.dll]
[ueviibqr.dll]
[xhpntcij.dll]
[henlxemq.dll]
[koiqhxea.dll]
[nzkeaxpl.dll]
[kwtfkuoq.dll]
[ognkuvgb.dll]
注意该项[AppInit_DLLs]修改:把〈HBmhly.dll,HBXY2.dll,HBFS2.dll,HBCHIBI.dll,kmon.dll〉修改为〈kmon.dll〉即删除“HBmhly.dll,HBXY2.dll,HBFS2.dll,HBCHIBI.dll,”
启动项目 -- 服务-- 驱动程序之如下项删除:
[xuspp / xuspp]
[vmkhb / vmkhb]
[tqool / tqool]
[msIffei / msIffei]
[HBKernel32 Driver / HBKernel32]
[BdGuard / BdGuard]
系统修复 -- winsock供应者 -- 重置所有内容为默认值
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip