建议断网操作:建议使用XDelBox(下载地址:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备
c:\windows\system32\clkkmkil.dll
c:\windows\system32\dheoggja.dll
c:\windows\system32\klindobm.dll
c:\windows\system32\bkloedlk.dll
c:\windows\system32\kjlholjf.dll
c:\windows\system32\glmlhkog.dll
c:\windows\system32\bbdnndol.dll
c:\windows\system32\mcljljdi.dll
c:\windows\system32\longggia.dll
c:\windows\system32\gamegiog.dll
c:\windows\system32\mjnhohph.dll
c:\windows\system32\hgjlkjkb.dll
c:\windows\system32\nnopdaka.dll
c:\windows\fonts\comres.dll
c:\windows\anymie360.exe
c:\windows\system32\anymie360.exe
c:\program files\internet explorer\powernt.onz
c:\docume~1\admini~1\locals~1\temp\616465
c:\docume~1\admini~1\locals~1\temp\517944
c:\docume~1\admini~1\locals~1\temp\248129
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\windows\system32\anymie360.dll
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\95df06db.dat
.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[C5446425] <C:\WINDOWS\system32\clkkmkil.dll>
[D1E8003A] <C:\WINDOWS\system32\dheoggja.dll>
[4527D8B6] <C:\WINDOWS\system32\klindobm.dll>
[B458ED54] <C:\WINDOWS\system32\bkloedlk.dll>
[4351853F] <C:\WINDOWS\system32\kjlholjf.dll>
[05651480] <C:\WINDOWS\system32\glmlhkog.dll>
[BBD77D85] <C:\WINDOWS\system32\bbdnndol.dll>
[6C5353D2] <C:\WINDOWS\system32\mcljljdi.dll>
[5870002A] <C:\WINDOWS\system32\longggia.dll>
[0A6E0280] <C:\WINDOWS\system32\gamegiog.dll>
[63718191] <C:\WINDOWS\system32\mjnhohph.dll>
[1035434B] <C:\WINDOWS\system32\hgjlkjkb.dll>
[7789DA4A] <C:\WINDOWS\system32\nnopdaka.dll>
[{C5446425-BD21-4490-93CE-54653E9EA7AB}] <C:\WINDOWS\system32\clkkmkil.dll>
[{D1E8003A-A6EA-46E3-9FFA-B83323358F5D}] <C:\WINDOWS\system32\dheoggja.dll>
[{4527D8B6-474A-449B-8904-7A70CAF6DBF5}] <C:\WINDOWS\system32\klindobm.dll>
[{B458ED54-65BA-46D8-AA9D-91BFF8C33F4C}] <C:\WINDOWS\system32\bkloedlk.dll>
[{4351853F-7ABB-4D67-BC71-613543A74E5F}] <C:\WINDOWS\system32\kjlholjf.dll>
[{05651480-A10F-49FE-A11A-EBEEE9B700E1}] <C:\WINDOWS\system32\glmlhkog.dll>
[{BBD77D85-144F-43B5-874D-E96D181DC920}] <C:\WINDOWS\system32\bbdnndol.dll>
[{6C5353D2-6959-4003-B212-EFB7F1C37A24}] <C:\WINDOWS\system32\mcljljdi.dll>
[{5870002A-4028-4DA5-8B87-95CB7BFC73EB}] <C:\WINDOWS\system32\longggia.dll>
[{0A6E0280-0509-4798-99C7-9D9FAC2B315D}] <C:\WINDOWS\system32\gamegiog.dll>
[{63718191-AC1D-4635-B118-662115AC929F}] <C:\WINDOWS\system32\mjnhohph.dll>
[{1035434B-AF77-4BAC-BF3E-7E26AE5B3273}] <C:\WINDOWS\system32\hgjlkjkb.dll>
[{7789DA4A-76A7-4544-A374-18B0FCF0A13D}] <C:\WINDOWS\system32\nnopdaka.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\fonts\ComRes.dll C:\WINDOWS\system32\COMRes.dll,nnopdaka.dll,hgjlkjkb.dll,mjnhohph.dll,gamegiog.dll,longggia.dll,mcljljdi.dll,bbdnndol.dll,glmlhkog.dll,kjlholjf.dll,bkloedlk.dll,klindobm.dll,dheoggja.dll,clkkmkil.dll>修改为<>即清空
[Alcmtr] <anymie360.exe>
[{478932A2-862F-4A34-A264-54A6EB998FDE}] <C:\Program Files\Internet Explorer\PowerNt.Onz>
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[msiffei / msiffei] <System32\Drivers\msiffei.sys>
[Safe Mon 360 / SafeMon0] <\??\C:\WINDOWS\system32\95DF06DB.dat>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PowerNt.Onz>
[] <C:\Program Files\Internet Explorer\PowerNt.Onz>
系统目录外的其他各软件程序同目录内病毒恶意创建的usp10.dll文件,以及QQ目录内被病毒恶意创建的psapi.dll文件找到全部删除用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/