注:
以下内容只能清除日志显示的启动项
不能清除被感染的可执行文件
1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\fonts\ywmebzgy.dll
c:\windows\fonts\ygrlwjaa.dll
c:\windows\fonts\saghnfzn.nls
c:\windows\fonts\istqmjnw.dll
c:\windows\fonts\cutsgdwz.dll
c:\windows\fonts\pjqcpebf.dll
c:\windows\fonts\wpxuupge.dll
c:\windows\fonts\qjeqmtfq.dll
c:\windows\fonts\gtzzlpta.dll
c:\windows\fonts\angvclsm.nls
c:\windows\fonts\tivjupzh.dll
c:\windows\fonts\lliokame.dll
c:\windows\fonts\egycbwkr.dll
c:\windows\system32\svchsot.exe
c:\windows\system32\sys_temtraygre.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[C:\WINDOWS\fonts\ywmebzgy.dll] <C:\WINDOWS\fonts\ywmebzgy.dll>
[C:\WINDOWS\fonts\cyumywhm.nls] <>
[C:\WINDOWS\fonts\ygrlwjaa.dll] <C:\WINDOWS\fonts\ygrlwjaa.dll>
[{C67C8E02-6444-4DA6-AA62-321AE0194DAE}] <C:\WINDOWS\fonts\ygrlwjaa.dll>
[{7B4D8F7E-8FC3-43E6-B561-3177360395CA}] <C:\WINDOWS\fonts\saghnfzn.nls>
[C:\WINDOWS\fonts\saghnfzn.nls] <C:\WINDOWS\fonts\saghnfzn.nls>
[C:\WINDOWS\fonts\istqmjnw.dll] <C:\WINDOWS\fonts\istqmjnw.dll>
[C:\WINDOWS\Fonts\cutsgdwz.dll] <C:\WINDOWS\Fonts\cutsgdwz.dll>
[C:\WINDOWS\fonts\pjqcpebf.dll] <C:\WINDOWS\fonts\pjqcpebf.dll>
[C:\WINDOWS\fonts\wpxuupge.dll] <C:\WINDOWS\fonts\wpxuupge.dll>
[C:\WINDOWS\fonts\qjeqmtfq.dll] <C:\WINDOWS\fonts\qjeqmtfq.dll>
[C:\WINDOWS\fonts\gtzzlpta.dll] <C:\WINDOWS\fonts\gtzzlpta.dll>
[C:\WINDOWS\fonts\angvclsm.nls] <C:\WINDOWS\fonts\angvclsm.nls>
[C:\WINDOWS\Fonts\tivjupzh.dll] <C:\WINDOWS\Fonts\tivjupzh.dll>
[C:\WINDOWS\Fonts\lliokame.dll] <C:\WINDOWS\Fonts\lliokame.dll>
[C:\WINDOWS\Fonts\egycbwkr.dll] <C:\WINDOWS\Fonts\egycbwkr.dll>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[KKCC / KKCC] <C:\WINDOWS\system32\svchsot.exe>
[systemtraynfd / WinServerViewsk] <C:\WINDOWS\system32\sys_temtraygre.exe>
系统修复-- HOSTS文件--重置