1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。c:\windows\system32\autolem.exe
c:\windows\system32\drivers\1483031.sys
c:\windows\system32\fat32.sys
c:\windows\system32\drivers\adprot.sys
c:\windows\system32\fat32.sys
c:\windows\system32a2.sys
c:\windows\system32\new.sys
c:\windows\system32\drivers\jhcefdbi.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32\giveio.sys
c:\windows\system32\drivers\bigccfif.sys
c:\windows\system32\drivers\bdguard.sys
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.453.tmp
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{91954FAC-1023-154F-895A-1458258AD819}] <C:\WINDOWS\system32\ypdjgbmp.dll>
[{8C8D1401-A58D-A81C-CD24-A5915C4517C8}] <C:\WINDOWS\system32\mnmhhsrv.dll>
[{00180018-0018-0018-0018-00180018BB15}] <C:\WINDOWS\system32\mstimewd.dll>
[{7FD45A54-9875-698F-E56E-65102358FDF7}] <C:\WINDOWS\system32\apsggjba.dll>
[{6C648541-1025-9650-9057-6541258720C6}] <C:\WINDOWS\system32\mndhfdwd.dll>
[{00130013-0013-0013-0013-00130013BB15}] <C:\WINDOWS\system32\ksuserfy.dll>
[{00150015-0015-0015-0015-00150015BB15}] <C:\WINDOWS\system32\yxtalwbr.dll>
[{00010001-0001-0001-0001-00010001BB15}] <C:\WINDOWS\system32\adsntzt.dll>
[{32596546-2036-9451-6058-658402589723}] <C:\WINDOWS\system32\opshcbty.dll>
[{00210021-0021-0021-0021-00210021BB15}] <C:\WINDOWS\system32\olecli32pt.dll>
[{00250025-0025-0025-0025-00250025BB15}] <C:\WINDOWS\system32\slbiopfs2.dll>
[mstimewd.dll] <C:\WINDOWS\system32\mstimewd.dll>
[ksuserfy.dll] <C:\WINDOWS\system32\ksuserfy.dll>
[yxtalwbr.dll] <C:\WINDOWS\system32\yxtalwbr.dll>
[adsntzt.dll] <C:\WINDOWS\system32\adsntzt.dll>
[olecli32pt.dll] <C:\WINDOWS\system32\olecli32pt.dll>
[slbiopfs2.dll] <C:\WINDOWS\system32\slbiopfs2.dll>
[N/A] <autolem.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[00 / 00] <\SystemRoot\System32\drivers\1483031.sys>
[??Q?E箎M晍 / ??Q?E箎M晍] <\??\C:\WINDOWS\system32\fat32.sys>
[ADProt / ADProt] <\SystemRoot\system32\drivers\ADProt.sys>
[wP溸?u緿 资ZR? / wP溸?u緿 资ZR?] <\??\C:\WINDOWS\system32\fat32.sys>
[R2A / R2A] <\??\C:\WINDOWS\system32a2.sys>
[New0 / New0] <\??\C:\WINDOWS\system32\new.sys>
[jhcefdbi / jhcefdbi] <\SystemRoot\system32\drivers\jhcefdbi.sys>
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[giveio / giveio] <\??\C:\WINDOWS\system32\giveio.sys>
[bigccfif / bigccfif] <\SystemRoot\system32\drivers\bigccfif.sys>
[BdGuard / BdGuard] <\SystemRoot\system32\drivers\BDGuard.SYS>
[Atixeve2625 / Atixeve2625] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~wxp2ins.453.tmp>
下载windows清理助手清理恶意软件(升级后使用)
http://www.newhua.com/soft/52983.htm关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126再扫描日志上来看看清理情况。还有问题的话反映下