使用工具
http://bbs.ikaka.com/attachment.aspx?attachmentid=460942替换本机的
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\comres.dll
正常文件见附件
附件: comres.rar (2009-4-30 17:06:12, 139.93 K)
该附件被下载次数 264
附件: ctfmon.rar (2009-4-30 17:06:12, 8.52 K)
该附件被下载次数 274
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(
XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\fonts\gth19506.ttf
c:\windows\fonts\gth23505.ttf
c:\windows\fonts\gth26512.ttf
c:\windows\fonts\gth24505.ttf
c:\windows\fonts\gth29511.ttf
c:\windows\fonts\gth34504.ttf
c:\windows\fonts\gth37508.ttf
c:\windows\fonts\gth39513.ttf
c:\windows\fonts\gth60338.ttf
c:\windows\fonts\gth62333.ttf
c:\windows\fonts\gth63336.ttf
c:\windows\fonts\gth64337.ttf
c:\windows\fonts\gth66335.ttf
c:\windows\fonts\gth67338.ttf
c:\windows\fonts\gth68335.ttf
c:\windows\fonts\gth69338.ttf
c:\windows\fonts\gth72326.ttf
c:\windows\fonts\gth74336.ttf
c:\windows\fonts\gth75338.ttf
c:\windows\fonts\gth79338.ttf
c:\windows\fonts\gth77327.ttf
c:\windows\fonts\gth80329.ttf
c:\windows\fonts\gth82329.ttf
c:\windows\fonts\gth83338.ttf
c:\windows\fonts\gth85326.ttf
c:\windows\fonts\gth86336.ttf
c:\windows\fonts\gth88334.ttf
c:\windows\fonts\gth92340.ttf
c:\windows\fonts\gth93328.ttf
c:\windows\fonts\gth96338.ttf
c:\windows\fonts\gth97336.ttf
c:\windows\system32\aegmnhne.dll
c:\windows\system32\ahnldpmn.dll
c:\windows\system32\apehjhmd.dll
c:\windows\system32\icphcfgm.dll
c:\windows\system32\immkpepi.dll
c:\windows\smss.exe
c:\program files\internet explorer\dobomako.lsp
c:\program files\internet explorer\powerja.ask
c:\windows\system32\08223b03.dll
c:\windows\fonts\x7s7xgtp.fon
c:\windows\system32\2ef0d734.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\fonts\f13erxr2urh.fon
c:\windows\system32\bmsg6pdmd4ht.dll
c:\windows\system32\ar12a415dll.dll
c:\windows\system32\d9c002dd.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\etgbjk2ycxnm.dll
c:\windows\system32\grtzqh5snrhat.dll
c:\windows\system32\ybkeadwhb3vf4pe.dll
c:\windows\system32\xr5nphu9.dll
c:\windows\system32\x8rbvcvpmmw.dll
c:\windows\system32\stg4wdmetw2fp.dll
c:\windows\system32\ropmjf
c:\windows\system32\drivers\12.tmp
c:\documents and settings\all users\application data\microsoft\media player\wmp\mtlrd.sys
c:\windows\system32\drivers\pcidump.sys
c:\windows\system32\mnmhfsrv.dll
c:\windows\intel\baiduc.dll
c:\documents and settings\all users\application data\microsoft\crypto\gdi.exe
c:\windows\system32\explorer.sm1
c:\windows\system\lljyn090402.exe
c:\docume~1\admini~1\locals~1\temp\354406_xeex.exe
c:\windows\system32\scvhost.exe
c:\windows\system32\a6.exe
c:\windows\fonts\vdumdgyw.nls
c:\docume~1\admini~1\locals~1\temp\syshoks.exe
c:\windows\system32\ws0gwmz.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{C10D41C6-4D17-4808-87CE-40612862A1BB}] <C:\WINDOWS\system32\XR5nPhu9.dll>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}] <C:\WINDOWS\system32\efc0c52cc1.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}] <C:\WINDOWS\system32\56BC86C7.dll>
[mysys] <C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\gdi.exe>
[AudioMan] <C:\WINDOWS\System32\Explorer.sm1>
[llajyn_df] <C:\WINDOWS\system\lljyn090402.exe>
[qq2983] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\354406_xeex.exe>
[Ferrari] <C:\WINDOWS\system32\scvhost.exe>
[Ex] <C:\WINDOWS\system32\a6.exe>
[C:\WINDOWS\fonts\uexesacd.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\kyepzkiq.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\jlojttkh.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\lbbhnuea.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[contion] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sysHoks.exe>
[C:\WINDOWS\fonts\lbbhnuea.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\nyoozwxb.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\pwsnsyrc.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\rlfmeile.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\pkwkvdvh.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[{3A5700C3-2847-4CBE-A3E5-F0C394690C9A}] <C:\WINDOWS\system32\wS0GWMZ.dll>
[C:\WINDOWS\fonts\nywjklzy.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\qwjiwvsz.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[{6BF8912E-DE56-4948-83E8-90D2C3F5EB3E}] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\bjmfmzqh.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\xtctvzzm.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\bgfpcdwu.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
[C:\WINDOWS\fonts\vdumdgyw.nls] <C:\WINDOWS\fonts\vdumdgyw.nls>
注意该项[AppInit_DLLs]修改:把<ar12A415dll.dll,immkpepi.dll,icphcfgm.dll,apehjhmd.dll,ahnldpmn.dll,aegmnhne.dll,>修改为<kmon.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[ropmjf / ropmjf] <\??\C:\WINDOWS\system32\ropmjf>
[NPF / NPF] <\??\C:\WINDOWS\system32\drivers\12.tmp>
[mtlrd / mtlrd] <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys>
[pcidump / pcidump] <\??\C:\WINDOWS\system32\drivers\pcidump.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\mnmhfsrv.dll>
[] <C:\WINDOWS\system32\ar12A415dll.dll>
[Info cache] <C:\WINDOWS\Intel\baiduc.dll>
[] <C:\Program Files\Internet Explorer\PowerJa.ask>
[] <C:\Program Files\Internet Explorer\DoboMako.lsp>
[] <C:\WINDOWS\system32\ar12A415dll.dll>
[Info cache] <C:\WINDOWS\Intel\baiduc.dll>
[] <C:\Program Files\Internet Explorer\PowerJa.ask>