请上传
d:\应用软件\maxthon\usp10.dll
急需样本
1.搜索C盘外全部usp10.dll
全部删除
删除QQ安装目录里的psapi.dll
2.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\dgcdmehn.dll
c:\windows\system32\adcffhjd.dll
c:\windows\system32\dahofmoi.dll
c:\windows\system32\emccgapc.dll
c:\windows\system32\eghaefle.dll
c:\windows\system32\cpfjcafo.dll
c:\windows\system32\mbcbdfob.dll
c:\windows\system32\ifelgmgn.dll
c:\windows\system32\feegcbif.dll
c:\windows\system32\oninapfi.dll
c:\windows\system32\khkkldge.dll
c:\windows\system32\gliekgpg.dll
c:\windows\system32\1a10b8f8.dat
c:\windows\system32\drivers\msiffei.sys
3.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[D0CD6E17] <C:\WINDOWS\system32\dgcdmehn.dll>
[ADCFF13D] <C:\WINDOWS\system32\adcffhjd.dll>
[DA18F682] <C:\WINDOWS\system32\dahofmoi.dll>
[E6CC0A9C] <C:\WINDOWS\system32\emccgapc.dll>
[E01AEF5E] <C:\WINDOWS\system32\eghaefle.dll>
[C9F3CAF8] <C:\WINDOWS\system32\cpfjcafo.dll>
[6BCBDF8B] <C:\WINDOWS\system32\mbcbdfob.dll>
[2FE50607] <C:\WINDOWS\system32\ifelgmgn.dll>
[FEE0CB2F] <C:\WINDOWS\system32\feegcbif.dll>
[8727A9F2] <C:\WINDOWS\system32\oninapfi.dll>
[41445D0E] <C:\WINDOWS\system32\khkkldge.dll>
[052E4090] <C:\WINDOWS\system32\gliekgpg.dll>
[{D0CD6E17-3E2D-413F-871C-B71B48D4232E}] <C:\WINDOWS\system32\dgcdmehn.dll>
[{ADCFF13D-EE38-464A-8E3A-A70E895E4FC8}] <C:\WINDOWS\system32\adcffhjd.dll>
[{DA18F682-98E0-4BF7-BA8C-99D4E97859E8}] <C:\WINDOWS\system32\dahofmoi.dll>
[{E6CC0A9C-5C5E-477D-AF40-BC54A41411A2}] <C:\WINDOWS\system32\emccgapc.dll>
[{E01AEF5E-2089-4353-88ED-7B6892BA1762}] <C:\WINDOWS\system32\eghaefle.dll>
[{C9F3CAF8-25C3-4C47-B76C-EFA3398C4D2E}] <C:\WINDOWS\system32\cpfjcafo.dll>
[{6BCBDF8B-6850-489A-8CCA-8444880B5FF2}] <C:\WINDOWS\system32\mbcbdfob.dll>
[{2FE50607-C7AF-4D8D-AC4B-4FEABEEEF273}] <C:\WINDOWS\system32\ifelgmgn.dll>
[{FEE0CB2F-D7E1-40DB-865D-0687A58EDFCB}] <C:\WINDOWS\system32\feegcbif.dll>
[{8727A9F2-531D-4FF9-9CD3-34BCB8F9822E}] <C:\WINDOWS\system32\oninapfi.dll>
[{41445D0E-6A2E-47D2-9C10-DF69493ABE32}] <C:\WINDOWS\system32\khkkldge.dll>
[{052E4090-4539-4400-98A0-24E6D2FDA8C5}] <C:\WINDOWS\system32\gliekgpg.dll>
[IFEO[Thunder5.exe]] <svchost.exe>
注意该项[AppInit_DLLs]修改:把<dgcdmehn.dll,adcffhjd.dll,dahofmoi.dll,emccgapc.dll,eghaefle.dll,cpfjcafo.dll,mbcbdfob.dll,ifelgmgn.dll,feegcbif.dll,oninapfi.dll,khkkldge.dll,gliekgpg.dll,>修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[Safe Mon 360 / SafeMon0] <\??\C:\WINDOWS\system32\1A10B8F8.dat>
[msiffei / msiffei] <System32\Drivers\msiffei.sys>