c:\windows\system32\comres.dll 这个文件你在置顶贴里找SP3系统的。。替换掉
1.建议使用XDelBox1.8删除以下文件:(
电信下载)
使用说明:先勾选抑制再生,删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\documents and settings\administrator\local settings\temporary internet files\content.ie5\od2rs5iv\hh1[1].exe
c:\windows\system32\e4814792.dll
c:\windows\fonts\kmkxywec2.fon
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\ccca2fb9.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\yp77tt3ucg74j.dll
c:\windows\system32\acg9ycsarj8y.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\sgcq.dll
c:\program files\gemplus\gemsafe libraries\bin\regtool.exe
c:\windows\system32\drivers\aec.sys
c:\windows\system32\drivers\asyncmac.sys
c:\windows\fonts\gth01535.ttf
c:\windows\fonts\gth02545.ttf
c:\windows\fonts\gth12536.ttf
c:\windows\fonts\gth19535.ttf
c:\windows\fonts\gth26535.ttf
c:\windows\fonts\gth33531.ttf
c:\windows\fonts\gth36526.ttf
c:\windows\fonts\gth37526.ttf
c:\windows\fonts\gth39532.ttf
c:\windows\fonts\gth61381.ttf
c:\windows\fonts\gth63380.ttf
c:\windows\fonts\gth64380.ttf
c:\windows\fonts\gth65401.ttf
c:\windows\fonts\gth67380.ttf
c:\windows\fonts\gth72381.ttf
c:\windows\fonts\gth78380.ttf
c:\windows\fonts\gth79380.ttf
c:\windows\fonts\gth90373.ttf
c:\windows\system32\comres.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[qq139a] <C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\OD2RS5IV\hh1[1].exe>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}] <C:\WINDOWS\system32\E4814792.dll>
[{3CBB135A-485D-4B93-AFB6-4EA39CC40864}] <C:\WINDOWS\fonts\kMkXYwEC2.fon>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}] <C:\WINDOWS\system32\efc0c52cc1.dll>
[{CCCA2FB9-2D5D-4481-8BFE-1CDDC458A3F4}] <C:\WINDOWS\system32\CCCA2FB9.dll>
[{0D267113-499A-4EEF-998D-C45731C1B313}] <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}] <C:\WINDOWS\system32\08223B03.dll>
[{704C3595-DB85-40F6-A601-8D6F346907BD}] <C:\WINDOWS\system32\704C3595.dll>
[{E88AE11C-26DF-4F4D-8726-C043F513990E}] <C:\WINDOWS\system32\yp77Tt3UCG74J.dll>
[{6B74576A-BB20-47B3-AE0A-046B062897D0}] <C:\WINDOWS\system32\ACg9ycsarj8y.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}] <C:\WINDOWS\system32\56BC86C7.dll>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\System32\SGCQ.dll>修改为<>即清空
[RegTool] <C:\Program Files\Gemplus\GemSafe Libraries\BIN\RegTool.exe>
[360Install] <"F:\Program Files\Hbifggh\menghuan\梦幻西游\installer.exe" "home">
启动项目 -- 服务-- 驱动程序之如下项禁用:
[Microsoft Kernel Acoustic Echo Canceller / aec] <system32\drivers\aec.sys>
[RAS Asynchronous Media Driver / AsyncMac] <system32\DRIVERS\asyncmac.sys>
**************以上分析报告由SREngLog分析助手提供******************分析:whzl123
下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp2.zip