1.
http://bbs.ikaka.com/showtopic-8417665.aspx3楼附件里找到ctfmon.exe
放到
c:\windows\system32文件夹里
2.搜索C盘外全部usp10.dll
全部删除
3.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\docume~1\admini~1\locals~1\temp\367129
c:\windows\fonts\comres.dll
c:\windows\fonts\ctm04004.ttf
c:\windows\system32\comres.dll
c:\windows\system32\fdkjkcno.dll
c:\windows\system32\fjolapja.dll
c:\windows\system32\iiccojcc.dll
c:\windows\system32\jjeebbph.dll
c:\windows\system32\negkllcc.dll
c:\windows\system32\nfddbcge.dll
c:\windows\system32\odioebka.dll
c:\windows\system32\ohicmenf.dll
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\windows\system32\ljppabni.dll
c:\windows\system32\ohfpbdmd.dll
c:\windows\system32\fbfkjapj.dll
c:\docume~1\admini~1\locals~1\temp\1e634.dll
c:\windows\system32\3d77b6d0.dat
4.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[33EEBB91] <C:\WINDOWS\system32\jjeebbph.dll>
[{33EEBB91-44B8-4C44-837B-D17886848B82}] <C:\WINDOWS\system32\jjeebbph.dll>
注意该项[AppInit_DLLs]修改:把<jjeebbph.dll>修改为<>即清空
[{FD434C78-6557-40B8-ADA0-48D4016DB79C}] <C:\WINDOWS\system32\fdkjkcno.dll>
[{8D28EB4A-FD25-4120-9B44-B165D2948F96}] <C:\WINDOWS\system32\odioebka.dll>
[{7E0455CC-BD65-40E0-A504-D69BF58B4B18}] <C:\WINDOWS\system32\negkllcc.dll>
[{22CC83CC-3503-4D62-8A3B-B0B4C072B9A7}] <C:\WINDOWS\system32\iiccojcc.dll>
[{812C6E7F-7BF0-442D-B1F7-EA44DD99C35C}] <C:\WINDOWS\system32\ohicmenf.dll>
[{F385A93A-2999-449A-87E8-695A725CDC08}] <C:\WINDOWS\system32\fjolapja.dll>
[{7FDDBC0E-EE90-4E35-86CD-D1403145A7AC}] <C:\WINDOWS\system32\nfddbcge.dll>
[FD434C78] <C:\WINDOWS\system32\fdkjkcno.dll>
[8D28EB4A] <C:\WINDOWS\system32\odioebka.dll>
[7E0455CC] <C:\WINDOWS\system32\negkllcc.dll>
[22CC83CC] <C:\WINDOWS\system32\iiccojcc.dll>
[812C6E7F] <C:\WINDOWS\system32\ohicmenf.dll>
[F385A93A] <C:\WINDOWS\system32\fjolapja.dll>
[7FDDBC0E] <C:\WINDOWS\system32\nfddbcge.dll>
[IFEO[CCenter.exe]] <svchost.exe>
[IFEO[RavMonD.exe]] <svchost.exe>
[IFEO[RavTask.exe]] <svchost.exe>
[IFEO[RfwSrv.exe]] <svchost.exe>
[IFEO[RsTray.exe]] <svchost.exe>
[IFEO[Thunder5.exe]] <svchost.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[Safe Mon 360 / SafeMon0] <\??\C:\WINDOWS\system32\3D77B6D0.dat>
5.
清理助手下载安装后,升级清理助手,全盘扫描
清理系统