http://bbs.ikaka.com/showtopic-8417665.aspx2楼附件里找到
ctfmon.exe
替换本机的
C:\WINDOWS\system32\ctfmon.exe
替换方法
:
http://bbs.ikaka.com/showtopic-8561436.aspx启动XDELBOX程序。复制粘贴下面文件操作删除:
C:\WINDOWS\system\lljyn090118.exe
C:\WINDOWS\system\zhnahsdf090101c.dll a16zhqb
C:\WINDOWS\system32\55555555555.exe
C:\WINDOWS\system32\hellbot.exe
C:\WINDOWS\system32\gyvrkemuk\svchost.exe
C:\WINDOWS\360ME\360ME.exe
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\WINDOWS\system32\iXPT.sys
c:\windows\system32\drivers\ruxcf.sys
C:\WINDOWS\system32\drivers\pnpmem.sys
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
把
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]里面的键删除
<llajyn_df><C:\WINDOWS\system\lljyn090118.exe> [File is missing]
<zhqbastart><rundll32.exe C:\WINDOWS\system\zhnahsdf090101c.dll a16zhqb> [File is missing]
<55555555555><C:\WINDOWS\system32\55555555555.exe> [File is missing]
把
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{AFA26EE8-EEA3-4626-97C9-9CB3ECEA5C7F}]里面的键值删除
<N/A><C:\WINDOWS\system32\hellbot.exe> [File is missing]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[Network Service / Network Service][Stopped/Auto Start]
<C:\WINDOWS\360ME\360ME.exe><(File is missing)>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
[iXPT / iXPT][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\iXPT.sys><N/A>
[ruxc / obat][Stopped/Boot Start]
<\SystemRoot\system32\drivers\ruxcf.sys><N/A>
[pnpmem / pnpmem][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\pnpmem.sys><N/A>
下载并运行清理IFEO的工具
http://www.mopery.cn/mopery/IFEO重定向劫持修复工具.exe