1.下载或去别人那里拷贝和你系统对应的services.exe,改名为ok.exe
放到c:\windows\system32\目录
2.使用XDelBox删除以下文件:(
XDelBox,点击后进原创软件下载) 下载完毕后断网
c:\windows\system32\mmc.exe
c:\windows\sfghdfsw.exe
c:\windows\system32\easydownload.dll
c:\windows\system32\drivers\360timeprot.sys
c:\windows\system32\6457aed.sys
c:\windows\system32\drivers\abpcxy.sys
c:\windows\system32\drivers\acaxyo.sys
c:\windows\system32\drivers\zqcabyo.sys
c:\windows\system32\drivers\zqabop.sys
c:\windows\system32\drivers\zcyzqa.sys
c:\windows\system32\drivers\yzqxy.sys
c:\windows\system32\drivers\yzqab.sys
c:\windows\system32\drivers\yzcxyq.sys
c:\windows\system32\drivers\yqrabp.sys
c:\windows\system32\drivers\yqpxaqa.sys
c:\windows\system32\drivers\ypbrco.sys
c:\windows\system32\drivers\yazqa.sys
c:\windows\system32\drivers\xyzqab.sys
c:\windows\system32\drivers\xyqrab.sys
c:\windows\system32\drivers\xyabo.sys
c:\windows\system32\drivers\xpxycc.sys
c:\windows\system32\drivers\xoyzpc.sys
c:\windows\system32\drivers\symim.sys
c:\windows\system32\drivers\symim.sys
c:\windows\system32\drivers\rbpcxb.sys
c:\windows\system32\drivers\raybcax.sys
c:\windows\system32\drivers\rabpxy.sys
c:\windows\system32\drivers\qxopxy.sys
c:\windows\system32\drivers\qrabpc.sys
c:\windows\system32\drivers\qrabpa.sys
c:\windows\system32\drivers\qpypxa.sys
c:\windows\system32\drivers\qbopxy.sys
c:\windows\system32\drivers\qabpcx.sys
c:\windows\system32\drivers\qabopx.sys
c:\windows\system32\drivers\pzpcax.sys
c:\windows\system32\drivers\pxyzqa.sys
c:\windows\system32\drivers\protectora.sys
c:\windows\system32\drivers\protector.sys
c:\windows\system32\drivers\pqyqbp.sys
c:\windows\system32\drivers\pcxyr.sys
c:\windows\system32\drivers\pcxyqr.sys
c:\windows\system32\drivers\orzxqz.sys
c:\windows\system32\drivers\oazayp.sys
e:\program files\mcafee\virusscan enterprise\mferkdk.sys
c:\windows\system32\drivers\kregex.sys
c:\windows\system32\drivers\fyddos.sys
c:\windows\system32\drivers\easydowns.sys
c:\windows\system32\drivers\dbdgfcbd.sys
c:\windows\system32\drivers\cxyqra.sys
c:\windows\system32\drivers\cxyqa.sys
c:\windows\system32\drivers\cxyabo.sys
c:\windows\system32\drivers\cxxzax.sys
c:\windows\system32\drivers\cbyaox.sys
c:\windows\system32\drivers\cabyopr.sys
c:\windows\system32\drivers\bzqcaby.sys
c:\windows\system32\drivers\bzpqbpx.sys
c:\windows\system32\drivers\bqrabp.sys
c:\windows\system32\drivers\bpyqxy.sys
c:\windows\system32\drivers\bpqcxb.sys
c:\windows\system32\drivers\bcxyqr.sys
c:\windows\system32\drivers\babaab.sys
c:\windows\system32\drivers\ayzqab.sys
c:\windows\system32\drivers\aybpqa.sys
c:\windows\system32\drivers\axbaox.sys
c:\windows\system32\drivers\aliimz.sys
c:\windows\system32\drivers\aliide.sys
c:\windows\system32\ajx1.dll
c:\program files\internet explorer\67u1ntme.2ys
processprotection.dll
c:\windows\system32\msxml3.dll
c:\program files\messenger\msmsgs.exe
c:\progra~1\sopcast\sopocx.ocx
c:\windows\system32\rmoc3260.dll
keyboardprotection.dll
c:\windows\system32\fyuw2wdf.dll
c:\windows\system32\dllcache\vgx.dll
dos#ren C:\WINDOWS\system32\ok.exe services.exe
首先复制上面的文件列表,包括DOS#那一行
打开XDELBOX,勾上三个勾,在列表里点击右键---从剪贴板导入不检查路径,
导入后,在要文件列表处点击右键---立刻重启删除
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[Microsoft Windows Media Player] <rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub>
[Windows Messenger 4.7] <rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser>
[NetMeeting 3.01] <rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT>
[sfghdfsw] <C:\WINDOWS\sfghdfsw.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows Time / W32Time] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\easydownload.dll>
[kaghkfl4 / kaghkfl4] <C:\WINDOWS\sfghdfsw.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[360TimeProt / 360TimeProt] <\??\C:\WINDOWS\system32\drivers\360TimeProt.sys>
[6457aed / 6457aed] <\??\C:\WINDOWS\system32\6457aed.sys>
[abpcxy / abpcxy] <\??\C:\WINDOWS\system32\drivers\abpcxy.sys>
[acaxyo / acaxyo] <\??\C:\WINDOWS\system32\drivers\acaxyo.sys>
[zqcabyo / zqcabyo] <\??\C:\WINDOWS\system32\drivers\zqcabyo.sys>
[zqabop / zqabop] <\??\C:\WINDOWS\system32\drivers\zqabop.sys>
[zcyzqa / zcyzqa] <\??\C:\WINDOWS\system32\drivers\zcyzqa.sys>
[yzqxy / yzqxy] <\??\C:\WINDOWS\system32\drivers\yzqxy.sys>
[yzqab / yzqab] <\??\C:\WINDOWS\system32\drivers\yzqab.sys>
[yzcxyq / yzcxyq] <\??\C:\WINDOWS\system32\drivers\yzcxyq.sys>
[yqrabp / yqrabp] <\??\C:\WINDOWS\system32\drivers\yqrabp.sys>
[yqpxaqa / yqpxaqa] <\??\C:\WINDOWS\system32\drivers\yqpxaqa.sys>
[ypbrco / ypbrco] <\??\C:\WINDOWS\system32\drivers\ypbrco.sys>
[yazqa / yazqa] <\??\C:\WINDOWS\system32\drivers\yazqa.sys>
[xyzqab / xyzqab] <\??\C:\WINDOWS\system32\drivers\xyzqab.sys>
[xyqrab / xyqrab] <\??\C:\WINDOWS\system32\drivers\xyqrab.sys>
[xyabo / xyabo] <\??\C:\WINDOWS\system32\drivers\xyabo.sys>
[xpxycc / xpxycc] <\??\C:\WINDOWS\system32\drivers\xpxycc.sys>
[xoyzpc / xoyzpc] <\??\C:\WINDOWS\system32\drivers\xoyzpc.sys>
[SymIMMP / SymIMMP] <system32\DRIVERS\SymIM.sys>
[Symantec Network Security Intermediate Filter Service / SymIM] <system32\DRIVERS\SymIM.sys>
[rbpcxb / rbpcxb] <\??\C:\WINDOWS\system32\drivers\rbpcxb.sys>
[raybcax / raybcax] <\??\C:\WINDOWS\system32\drivers\raybcax.sys>
[rabpxy / rabpxy] <\??\C:\WINDOWS\system32\drivers\rabpxy.sys>
[qxopxy / qxopxy] <\??\C:\WINDOWS\system32\drivers\qxopxy.sys>
[qrabpc / qrabpc] <\??\C:\WINDOWS\system32\drivers\qrabpc.sys>
[qrabpa / qrabpa] <\??\C:\WINDOWS\system32\drivers\qrabpa.sys>
[qpypxa / qpypxa] <\??\C:\WINDOWS\system32\drivers\qpypxa.sys>
[qbopxy / qbopxy] <\??\C:\WINDOWS\system32\drivers\qbopxy.sys>
[qabpcx / qabpcx] <\??\C:\WINDOWS\system32\drivers\qabpcx.sys>
[qabopx / qabopx] <\??\C:\WINDOWS\system32\drivers\qabopx.sys>
[pzpcax / pzpcax] <\??\C:\WINDOWS\system32\drivers\pzpcax.sys>
[pxyzqa / pxyzqa] <\??\C:\WINDOWS\system32\drivers\pxyzqa.sys>
[ProtectorA / ProtectorA] <system32\drivers\ProtectorA.sys>
[Protector / Protector] <system32\drivers\Protector.sys>
[pqyqbp / pqyqbp] <\??\C:\WINDOWS\system32\drivers\pqyqbp.sys>
[pcxyr / pcxyr] <\??\C:\WINDOWS\system32\drivers\pcxyr.sys>
[pcxyqr / pcxyqr] <\??\C:\WINDOWS\system32\drivers\pcxyqr.sys>
[orzxqz / orzxqz] <\??\C:\WINDOWS\system32\drivers\orzxqz.sys>
[oazayp / oazayp] <\??\C:\WINDOWS\system32\drivers\oazayp.sys>
[VSCore mferkdk / mferkdk] <\??\E:\Program Files\McAfee\VirusScan Enterprise\mferkdk.sys>
[KRegEx / KRegEx] <\??\C:\WINDOWS\system32\drivers\KRegEx.sys>
[Hookings Driver / Hookings] <\??\C:\WINDOWS\system32\drivers\FYDDOS.sys>
[FTP Protocol Driver / FTP] <\??\C:\WINDOWS\system32\drivers\EASYDOWNS.sys>
[dbdgfcbd / dbdgfcbd] <\SystemRoot\system32\drivers\dbdgfcbd.sys>
[cxyqra / cxyqra] <\??\C:\WINDOWS\system32\drivers\cxyqra.sys>
[cxyqa / cxyqa] <\??\C:\WINDOWS\system32\drivers\cxyqa.sys>
[cxyabo / cxyabo] <\??\C:\WINDOWS\system32\drivers\cxyabo.sys>
[cxxzax / cxxzax] <\??\C:\WINDOWS\system32\drivers\cxxzax.sys>
[cbyaox / cbyaox] <\??\C:\WINDOWS\system32\drivers\cbyaox.sys>
[cabyopr / cabyopr] <\??\C:\WINDOWS\system32\drivers\cabyopr.sys>
[bzqcaby / bzqcaby] <\??\C:\WINDOWS\system32\drivers\bzqcaby.sys>
[bzpqbpx / bzpqbpx] <\??\C:\WINDOWS\system32\drivers\bzpqbpx.sys>
[bqrabp / bqrabp] <\??\C:\WINDOWS\system32\drivers\bqrabp.sys>
[bpyqxy / bpyqxy] <\??\C:\WINDOWS\system32\drivers\bpyqxy.sys>
[bpqcxb / bpqcxb] <\??\C:\WINDOWS\system32\drivers\bpqcxb.sys>
[bcxyqr / bcxyqr] <\??\C:\WINDOWS\system32\drivers\bcxyqr.sys>
[babaab / babaab] <\??\C:\WINDOWS\system32\drivers\babaab.sys>
[ayzqab / ayzqab] <\??\C:\WINDOWS\system32\drivers\ayzqab.sys>
[aybpqa / aybpqa] <\??\C:\WINDOWS\system32\drivers\aybpqa.sys>
[axbaox / axbaox] <\??\C:\WINDOWS\system32\drivers\axbaox.sys>
[aliimz / aliimz] <System32\Drivers\aliimz.sys>
[AliIde / AliIde] <\SystemRoot\System32\DRIVERS\aliide.sys>
系统修复-- 浏览器加载项之如下项删除:
[Invoke Class] <C:\WINDOWS\system32\ajx1.dll>
[] <C:\Program Files\Internet Explorer\67u1NtMe.2ys>
[Invoke Class] <C:\WINDOWS\system32\ajx1.dll>
[BOC ProcessProtect Class] <ProcessProtection.dll>
[XML Document] <C:\WINDOWS\system32\msxml3.dll>
[Messenger] <C:\Program Files\Messenger\msmsgs.exe>
[SopCore Control] <C:\PROGRA~1\SopCast\sopocx.ocx>
[RealPlayer G2 Control] <C:\WINDOWS\system32\rmoc3260.dll>
[BOC Edit Class] <KeyboardProtection.dll>
[BHO Class] <C:\WINDOWS\system32\fyuw2wdf.dll>
[PeerDraw Class] <C:\WINDOWS\system32\dllcache\vgx.dll>
3.使用附件ATF CLEANER清除所有临时文件4.完了,用使用
WINDOWS清理助手全盘清理一下系统
(
点击下载)