下载同版本(或在系统版本系统的干净的电脑中复制)Explorer.EXE COMRes.dll替换至如下路径:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\COMRes.dll
1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\12days.dll
c:\windows\system32\sgcqdll.dat
c:\windows\phpi.dll
c:\windows\fonts\a97cracb.fon
c:\windows\fonts\bvmwwac9wk.fon
c:\windows\fonts\ctctq658tw.fon
c:\windows\fonts\ctz8uc499k.fon
c:\windows\fonts\fyrwjf5qfhh.fon
c:\windows\fonts\kstdjrrwugyqjst7.fon
c:\windows\fonts\mbsv2qqje.fon
c:\windows\fonts\mqppw9kyn.fon
c:\windows\fonts\ty5ufs434yyd.fon
c:\windows\fonts\vgugf6vf2e.fon
c:\windows\fonts\ynysgr5mc.fon
c:\windows\system32\08223b03.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\system32\a1a6bc2e.dll
c:\windows\system32\bp8wddfqfaagbtyd.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\comres.dll
c:\windows\system32\crsaqd4hw.dll
c:\windows\system32\dcxb7abe.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\en7hzsrecat8.dll
c:\windows\system32\gu6f5sw42mdc.dll
c:\windows\system32\hhnt2pbk.dll
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\jgxmcj7byhhbwtxt.dll
c:\windows\system32\knsbc7rm.dll
c:\windows\system32\ndxq9awmc.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\system32\qsbvdcwq7umu.dll
c:\windows\system32\t44y9a553nq.dll
c:\windows\system32\tanjsfa2tt2dh.dll
c:\windows\system32\wfkhmqm7z.dll
c:\windows\system32\ybm7kf9hevhdx.dll
c:\windows\system32\zfbj9awwu.dll
d:\ctfmen.exe
c:\windows\system32\dnfexe.exe
c:\windows\system32\sgcqdll.dat,c:\windows\system32\12days.dll
c:\windows\system32\drivers\pcidump.sys
c:\Autorun.inf
c:\1.exe
d:\Autorun.inf
d:\1.exe
e:\Autorun.inf
e:\1.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}] <C:\WINDOWS\system32\dhDhwS7fFW.dll>
[{CD95107F-52A5-42A4-9914-18949993E798}] <C:\WINDOWS\fonts\tY5UFS434YYd.fon>
[{6101B532-3E30-49FB-8594-F9B22338FF4A}] <C:\WINDOWS\system32\DcXb7abe.dll>
[{E45C0FF6-B170-43B2-B897-6D02C43A2E18}] <C:\WINDOWS\system32\ybM7kf9heVHDx.dll>
[{37C5D66A-8B1B-4545-8112-3751194F6A4A}] <C:\WINDOWS\system32\taNjsFa2tT2Dh.dll>
[{A9BCD26B-9EFB-4718-A9DB-67A61DB76C77}] <C:\WINDOWS\fonts\vgUGf6VF2E.fon>
[{42752A70-C149-4995-AE4A-AB81F12E9BC3}] <C:\WINDOWS\system32\KnSBC7Rm.dll>
[{93F33500-527E-4E33-AECA-69B15243A90E}] <C:\WINDOWS\system32\cRsAQd4hw.dll>
[{1F71CA42-7E7B-4A47-A923-B5F4231617E2}] <C:\WINDOWS\fonts\CTCTq658tW.fon>
[{EC2B07DD-0051-405D-9C98-C8BBF9F27B9A}] <C:\WINDOWS\system32\QsbvDcwq7umu.dll>
[{71C4F360-FF1E-413E-B17A-0CA267A78E97}] <C:\WINDOWS\system32\qB5BKZy7vR5m.dll>
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}] <C:\WINDOWS\system32\2EF0D734.dll>
[{50EBD6A5-0CF6-4E59-AE08-CCD991AA0596}] <C:\WINDOWS\system32\GU6f5sW42mdc.dll>
[{51F88A10-09E6-4763-948F-1C8861003255}] <C:\WINDOWS\fonts\MqppW9KYn.fon>
[{02399F02-2C64-439A-88FA-4D8236E6B50B}] <C:\WINDOWS\system32\wFKHmQM7z.dll>
[{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}] <C:\WINDOWS\system32\ndxq9awMc.dll>
[{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}] <C:\WINDOWS\fonts\A97CRaCB.fon>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}] <C:\WINDOWS\system32\E4814792.dll>
[{91F5C9DB-ACD1-4812-BAB9-6F5AE433930A}] <C:\WINDOWS\fonts\MbsV2QQJe.fon>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}] <C:\WINDOWS\system32\CDuAUVkGy9.dll>
[{A23CA53C-731F-4033-92E8-C1DFB4E71D34}] <C:\WINDOWS\system32\JBn2ypqY23vWX.dll>
[{15882A2F-A06D-486E-8958-E84C86CBF273}] <C:\WINDOWS\fonts\fyrwJf5Qfhh.fon>
[{C2EE4B05-6467-40E1-8638-C8B895AE335A}] <C:\WINDOWS\fonts\CtZ8uc499k.fon>
[{E1E57D3A-18B9-44E4-9840-919E3332F76B}] <C:\WINDOWS\fonts\KstDJRRwuGyQjsT7.fon>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}] <C:\WINDOWS\system32\76B9BA7A.dll>
[{E282182E-459C-460A-B50A-9BA3EFC82624}] <C:\WINDOWS\system32\JGxmCj7bYHHbwtxt.dll>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}] <C:\WINDOWS\system32\122B901E.dll>
[{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}] <C:\WINDOWS\system32\A1A6BC2E.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}] <C:\WINDOWS\system32\08223B03.dll>
[{54DA5754-2475-4B55-8DFA-D0327C8F4A9E}] <C:\WINDOWS\system32\hhnt2pBK.dll>
[{648B6B95-9B30-47F2-AA08-AA0E665128ED}] <C:\WINDOWS\fonts\bVmwwaC9wK.fon>
[{AF235511-A3CA-4AF6-BA10-C2D229B8A01B}] <C:\WINDOWS\system32\t44y9a553NQ.dll>
[{F51EE66E-8F35-41EB-AC93-9A0B973F7C04}] <C:\WINDOWS\fonts\ynysgR5mC.fon>
[{78C3AEAA-EA7D-41D0-8AA4-A7B2941D6E36}] <C:\WINDOWS\system32\bp8wddFqfaagBTyD.dll>
[{CD1779C2-CFD3-46FD-8139-A454565E447D}] <C:\WINDOWS\system32\ZfbJ9AWwU.dll>
[{FCA4D3BE-C6C7-4F4D-9CBD-CB2666647ACA}] <C:\WINDOWS\system32\EN7hzSreCat8.dll>
[dnfexe.exe] <C:\WINDOWS\system32\dnfexe.exe>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\System32\SGCQdll.dat,C:\WINDOWS\System32\12days.dll>修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项禁用:
[PCIDump / PCIDump] <System32\DRIVERS\pcidump.sys>
**************以上分析报告由SREngLog分析助手提供******************分析:zxl0222
时间:2009-6-28
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)