先用附件里的工具杀毒,然后做如下操作:
1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\oohxcbyt.dll
c:\windows\system32\ozfydbyt.dll
c:\windows\system32\ptjhdhlp.dll
c:\windows\system32\winlib .dll
c:\windows\system32\ypdjebmp.dll
c:\windows\system32\yzztfmsn.dll
c:\windows\system32\zptlbsys.dll
c:\windows\system32\zxptejpg.dll
c:\windows\system32\zyzxfime.dll
c:\windows\system32\mpwdcapi.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\ethsh.dll
c:\windows\system32\fdght.dll
c:\windows\system32\fdubkh.dll
c:\windows\system32\fjyjy.dll
c:\windows\system32\gmjgty.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jyjlt.dll
c:\windows\system32\jzijj.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\njritc.dll
c:\windows\system32\sefawe.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\sjhrdh.dll
c:\windows\system32\sperls.dll
c:\windows\system32\tfsdmz.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\wziiwm.dll
c:\windows\system32\xbcvxb.dll
c:\windows\system32\xdfntt.dll
c:\windows\system32\xgnfn.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\drivers\tvktbyc.sys
c:\windows\system32\drivers\dr5z7818lh.sys
c:\windows\temp\~wxp2ins.875.tmp
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{DEDFEC2B-2AD8-4DE2-83B5-B7BD776148F9}] <C:\WINDOWS\system32\fdubkh.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] <C:\WINDOWS\system32\zjydcx.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] <C:\WINDOWS\system32\sgrefg.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] <C:\WINDOWS\system32\wyrsdj.dll>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] <C:\WINDOWS\system32\hfrdzx.dll>
[{031B7024-4FC5-49B3-98EF-6B810FF12678}] <C:\WINDOWS\system32\sjhrdh.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] <C:\WINDOWS\system32\jdsaex.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}] <C:\WINDOWS\system32\wrqszl.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] <C:\WINDOWS\system32\cedafb.dll>
[{862652D1-C684-40EE-8859-8CF316178209}] <C:\WINDOWS\system32\wziiwm.dll>
[{40940F85-F015-14F1-A05F-F69858AC6D04}] <C:\WINDOWS\system32\zptlbsys.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] <C:\WINDOWS\system32\mfdesy.dll>
[{4A069845-2036-6084-9054-6087502480A4}] <C:\WINDOWS\system32\ozfydbyt.dll>
[{6A59145F-315D-BC23-AC1F-145DF81A34A6}] <C:\WINDOWS\system32\zyzxfime.dll>
[{4B1AEF69-DDAE-FDAD-DCAB-698F026ABDB4}] <C:\WINDOWS\system32\oohxcbyt.dll>
[{91698482-6555-3666-1222-954784129019}] <C:\WINDOWS\system32\zxptejpg.dll>
[{6490415F-65F8-B5C5-D8BA-9405FB120546}] <C:\WINDOWS\system32\yzztfmsn.dll>
[{35694105-5108-9405-3695-954187462153}] <C:\WINDOWS\system32\mpwdcapi.dll>
[{428DF602-9541-A985-210A-984A698C6F24}] <C:\WINDOWS\system32\ptjhdhlp.dll>
[{71954FAC-1023-154F-895A-1458258AD817}] <C:\WINDOWS\system32\ypdjebmp.dll>
[{875E07B1-0614-43D9-A76E-D76A28AB3D7B}] <C:\WINDOWS\system32\tfsdmz.dll>
[{c4bf46a2-1c05-427d-992f-4e24f7d57f68}] <ttNNBNNB1047.dll>
注意该项[AppInit_DLLs]修改:把<ghynjr.dll,dgxsrr.dll,dfhtrhy.dll,ghjkdr.dll,sefawe.dll,frntrn.dll,qrhhb.dll,drghszd.dll,fngn.dll,gjjte.dll,xgnfn.dll,xfgnhcgfm.dll,serger.dll,bnxnb.dll,fxgnfx.dll,jzijj.dll,xfgnfx.dll,serghjm.dll,thsddh.dll,xbcvxb.dll,zfdzb.dll,xdndn.dll,xdfntt.dll,hgfhk.dll,dnteh.dll,xfng.dll,njritc.dll,chmfcmh.dll,jwlah.dll,gmnait.dll,hfjg.dll,thurh.dll,mgmgmm.dll,oqrthc.dll,dgxsrr.dll,jyjlt.dll,ijatnaw.dll,sehhter.dll,fhjfg.dll,zdbdb.dll,ydgn.dll,dbfb.dll,fjnbv.dll,ghjdtry.dll,setrhes.dll,cdxbfxdb.dll,xfgnxfn.dll,gjkhj.dll,xdhdg.dll,rhs.dll,mrjhtjd.dll,zdbfbd.dll,fjyjy.dll,fxnfnh.dll,bjrvm.dll,ektvm.dll,rdthr.dll,rgfjj.dll,dscef.dll,crugd.dll,lariytrz.dll,hjaiq.dll,kduy.dll,hkfgh.dll,awef.dll,dfhsh.dll,ethsh.dll,stehs.dll,sthth.dll,wfhyt.dll,rgghjj.dll,fdght.dll,>修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项禁用:
[acpidisk / acpidisk] <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
[tvktbyc / tvktbyc] <\SystemRoot\System32\DRIVERS\tvktbyc.sys>
[dr5z7818lh / dr5z7818lh] <\SystemRoot\system32\drivers\dr5z7818lh.sys>
[Atixeve25015 / Atixeve25015] <\??\C:\WINDOWS\TEMP\~wxp2ins.875.tmp>