http://bbs.ikaka.com/showtopic-8417665.aspx2楼里的ctfmon.exe
替换到
C:\WINDOWS\system32\ctfmon.exe
搜索C盘外的usp10.dll
全部删除
1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\docume~1\monkey\locals~1\temp\57449394
c:\docume~1\monkey\locals~1\temp\57404204
c:\docume~1\monkey\locals~1\temp\57282239
c:\windows\system32\anymie360.dll
c:\windows\system32\aeoeohol.dll
c:\windows\system32\bgmmloob.dll
c:\windows\system32\cmbfjcda.dll
c:\windows\system32\edmhjhni.dll
c:\windows\system32\fchkohcc.dll
c:\windows\system32\gmcdlabe.dll
c:\windows\system32\goelnlgg.dll
c:\windows\system32\ihbclhlj.dll
c:\windows\system32\momelmon.dll
c:\windows\system32\npebkgbo.dll
c:\windows\system32\ocgfeceb.dll
c:\windows\system32\pgfmimgd.dll
c:\docume~1\monkey\locals~1\temp\wowinitcode.dat
c:\program files\internet explorer\powernt.onz
c:\windows\system32\ncofodmn.dll
c:\windows\fonts\ctmres.dll
c:\windows\fonts\comres.dll
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\8c27995c.dat
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[79EB40B8] <C:\WINDOWS\system32\npebkgbo.dll>
[06CD5ABE] <C:\WINDOWS\system32\gmcdlabe.dll>
[08E57500] <C:\WINDOWS\system32\goelnlgg.dll>
[B066588B] <C:\WINDOWS\system32\bgmmloob.dll>
[686E5687] <C:\WINDOWS\system32\momelmon.dll>
[7C8F8D67] <C:\WINDOWS\system32\ncofodmn.dll>
[21BC5153] <C:\WINDOWS\system32\ihbclhlj.dll>
[8C0FECEB] <C:\WINDOWS\system32\ocgfeceb.dll>
[90F6260D] <C:\WINDOWS\system32\pgfmimgd.dll>
[ED613172] <C:\WINDOWS\system32\edmhjhni.dll>
[FC1481CC] <C:\WINDOWS\system32\fchkohcc.dll>
[C6BF3CDA] <C:\WINDOWS\system32\cmbfjcda.dll>
[AE8E8185] <C:\WINDOWS\system32\aeoeohol.dll>
[{478932A2-862F-4A34-A264-54A6EB998FDE}] <C:\Program Files\Internet Explorer\PowerNt.Onz>
[{79EB40B8-7F48-41C9-A874-DD6D2496DCC9}] <C:\WINDOWS\system32\npebkgbo.dll>
[{06CD5ABE-1747-4DE3-9087-00F578CF603C}] <C:\WINDOWS\system32\gmcdlabe.dll>
[{08E57500-A39D-40DA-BE41-0CE167C9A2C9}] <C:\WINDOWS\system32\goelnlgg.dll>
[{B066588B-E55C-4486-8632-B18BA1F9E9BF}] <C:\WINDOWS\system32\bgmmloob.dll>
[{7C8F8D67-26BD-40B0-9032-EFEB7BAB4766}] <C:\WINDOWS\system32\ncofodmn.dll>
[{686E5687-322A-43C2-944D-AB6FF07D3E6A}] <C:\WINDOWS\system32\momelmon.dll>
[{21BC5153-D5B3-4749-BE64-57EF848C422C}] <C:\WINDOWS\system32\ihbclhlj.dll>
[{21BC5153-D5B3-4749-BE64-57EF848C422C}] <C:\WINDOWS\system32\ihbclhlj.dll>
[{8C0FECEB-BE28-41F1-B4FD-1375564425AE}] <C:\WINDOWS\system32\ocgfeceb.dll>
[{90F6260D-F3FC-4653-BD70-97DB00E8EF94}] <C:\WINDOWS\system32\pgfmimgd.dll>
[{ED613172-FD86-4D97-995C-C4B52666E8BB}] <C:\WINDOWS\system32\edmhjhni.dll>
[{FC1481CC-52CD-48A8-8F96-CC455EF225CB}] <C:\WINDOWS\system32\fchkohcc.dll>
[{C6BF3CDA-FD86-4AF4-87C1-ED65B4CD5A6A}] <C:\WINDOWS\system32\cmbfjcda.dll>
[{AE8E8185-436F-419B-8E5B-4A92F79450F4}] <C:\WINDOWS\system32\aeoeohol.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\fonts\CtmRes.dll C:\WINDOWS\fonts\ComRes.dll aeoeohol.dll,cmbfjcda.dll,fchkohcc.dll,edmhjhni.dll,pgfmimgd.dll,ocgfeceb.dll,ihbclhlj.dll,momelmon.dll,ncofodmn.dll,bgmmloob.dll,goelnlgg.dll,gmcdlabe.dll,npebkgbo.dll>修改为<>即清空
[IFEO[CCenter.exe]] <svchost.exe>
[IFEO[RavTask.exe]] <svchost.exe>
[IFEO[RsTray.exe]] <svchost.exe>
[IFEO[Thunder5.exe]] <svchost.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[msiffei / msiffei] <System32\Drivers\msiffei.sys>
[Safe Mon 360 / SafeMon0] <\??\C:\WINDOWS\system32\8C27995C.dat>
[io / io] <>
[io / io] <>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PowerNt.Onz>
清理助手下载安装后,升级清理助手,全盘扫描
清理系统