一、开始--运行--输入c:\windows\system32\dllcache\--回车,看看有没有lsass.exe、mfc40u.dll这两个文件,如果有,请按如下方法操作:
开始--运行--输入c:\windows\system32\--回车,找到lsass.exe、mfc40u.dll,分别改文件名为1.exe、1.dll;然后,
开始--运行--输入c:\windows\system32\dllcache\--回车,找到lsass.exe、mfc40u.dll,复制一下这两个文件,并粘贴到c:\windows\system32\目录下。
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\7467aa58.dll
c:\windows\system32\anistio.dll
c:\windows\system32\arwdbp.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\criiqt.dll
c:\windows\system32\dbhlp32.dll
c:\windows\system32\dionpis.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\elvpelid.dll
c:\windows\system32\fiatjw.dll
c:\windows\system32\fmbiost.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsiocps.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\gdbxxj.dll
c:\windows\system32\hefcndy.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\isndntio.dll
c:\windows\system32\ispilu.dll
c:\windows\system32\jlwhpx.dll
c:\windows\system32\kiprif.dll
c:\windows\system32\kkcqyi.dll
c:\windows\system32\lquchz.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msoscqit01.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\msosfmsq01.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosjtio01.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosmnsf01.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosptfs00.dll
c:\windows\system32\msosptfs01.dll
c:\windows\system32\osiweo.dll
c:\windows\system32\pcousm.dll
c:\windows\system32\ptshell.dll
c:\windows\system32\qatgnk.dll
c:\windows\system32\qjjoqc.dll
c:\windows\system32\riyies.dll
c:\windows\system32\rquyyv.dll
c:\windows\system32\srqdms.dll
c:\windows\system32\sshdpy.dll
c:\windows\system32\tciocp64.dll
c:\windows\system32\ticisms.dll
c:\windows\system32\vaajme.dll
c:\windows\system32\vndohg.dll
c:\windows\system32\wffcrx.dll
c:\windows\system32\winsvr64.dll
c:\windows\system32\wipicdec.dll
c:\windows\system32\wpgtmc.dll
c:\windows\system32\xkaxis.dll
c:\windows\system32\yuiabct.dll
c:\windows\system32\zndsqk.dll
c:\program files\internet explorer\plugins\dossys16.sys
c:\windows\system32\1.dll
c:\windows\system32\1.exe
c:\program files\samsung\sens keyboard v4 launcher\kbdhook.dll
c:\windows\wipicdec.exe
c:\windows\winsvr64.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ptshell.exe
c:\windows\ticisms.exe
c:\windows\hefcndy.exe
c:\windows\tciocp64.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\cvpcvdbk.exe
c:\windows\mfchlp64.exe
c:\windows\isndntio.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\appmgmts.dll
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\hidserv.dll
"c:\program files\samsung\samsung update plus\slubackgroundservice.exe"
c:\docume~1\1\locals~1\temp\tmp8.tmp
c:\docume~1\1\locals~1\temp\tmp23.tmp
c:\docume~1\1\locals~1\temp\tmp27.tmp
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\1\locals~1\temp\tmp1e.tmp
c:\docume~1\1\locals~1\temp\tmp11.tmp
c:\docume~1\1\locals~1\temp\tmp20.tmp
c:\docume~1\1\locals~1\temp\tmpf.tmp
c:\program files\盛大网络\泡泡堂浓情纪念版\gameguard\dump_wmimmc.sys
c:\windows\system32\memio.sys
c:\docume~1\1\locals~1\temp\tmp15.tmp
c:\docume~1\1\locals~1\temp\tmpd.tmp
c:\docume~1\1\locals~1\temp\~wxp2ins.669.tmp
d:\program files\tencent\qq\addemotion.htm
e:\program files\thunder network\thunder\program\getallurl.htm
e:\program files\thunder network\thunder\program\geturl.htm
%systemroot%\system32\shdocvw.dll
c:\documents and settings\all users\application data\thunder network\kankan\xdrm.dll_1_work
c:\documents and settings\all users\application data\thunder network\kankan\xplayer.dll_1_work
%systemroot%\system32\msxml3.dll
e:\program files\thunder network\thunder\components\inmedia\peerid.dll
http://www.ikaka.com/?u=rstbhttp://www.rising.com.cn/?u=rstb2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[wipicdec] <C:\WINDOWS\wipicdec.exe>
[WINSvr64] <C:\WINDOWS\WINSvr64.exe>
[yuiabct] <C:\WINDOWS\yuiabct.exe>
[dndsioc] <C:\WINDOWS\dndsioc.exe>
[fmbiost] <C:\WINDOWS\fmbiost.exe>
[bincdwsa] <C:\WINDOWS\bincdwsa.exe>
[huifitc] <C:\WINDOWS\huifitc.exe>
[ptshell] <C:\WINDOWS\ptshell.exe>
[ticisms] <C:\WINDOWS\ticisms.exe>
[hefcndy] <C:\WINDOWS\hefcndy.exe>
[tciocp64] <C:\WINDOWS\tciocp64.exe>
[dbhlp32] <C:\WINDOWS\dbhlp32.exe>
[fmsbbqi] <C:\WINDOWS\fmsbbqi.exe>
[fmsjhif] <C:\WINDOWS\fmsjhif.exe>
[nclvipnc] <C:\WINDOWS\cvpcvdbk.exe>
[mfchlp64] <C:\WINDOWS\mfchlp64.exe>
[isndntio] <C:\WINDOWS\isndntio.exe>
[dionpis] <C:\WINDOWS\dionpis.exe>
[anistio] <C:\WINDOWS\anistio.exE>
[fmsiocps] <C:\WINDOWS\fmsiocps.exe>
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}] <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[IFEO[adam.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[AgentSvr.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[AppSvc32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ati2evxx.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[autoruns.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avconsol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avgrssvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[AvMonitor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.com]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ccSvcHst.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[egui.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[esafe.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[FileDsty.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[FTCleanerShell.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[HijackThis.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[IceSword.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[idag.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Iparmor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[isPwdSvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kabaload.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kaccore.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KaScrScn.SCR]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASMain.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASTask.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAV32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVDX.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPF.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPFW.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVSetup.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVStart.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kavsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVsvcUI.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KISLnchr.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kissvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMailMon.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMFilter.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPFW32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kpfwsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRegEx.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRepair.com]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KsLoader.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVCenter.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvDetect.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVFW.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvfwMcl.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVMonXP_1.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvolself.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvReport.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVScan.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVsrvXP.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVStub.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvupload.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVwsc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatch9x.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatchX.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[MagicSet.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[mcconsol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmqczj.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmsk.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[navapsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Navapw32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[nod32krn.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[NPFMntor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyDBG.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyICE.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFW.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFWLiveUpdate.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[procexp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[QHSET.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[qqsc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Ras.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rav.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravstub.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtask.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtimer.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtool.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[RegClean.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[regtool.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwmain.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwproxy.exeFYFireWall.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwsrv.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwstub.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rising.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Rsaupd.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[runiep.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[safebank.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[safelive.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[scan32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[shcfg32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[SmartUp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[SREng.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[symlcsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[SysSafe.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojanDetector.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Trojanwall.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojDie.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UIHost.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAgent.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAttachment.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxCfg.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxFwHlp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxPol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UpLive.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[vsstat.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[webscanx.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[WinDbg.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[WoptiClean.exe]] <C:\WINDOWS\system32\svchost.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Application Management / AppMgmt] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
[Human Interface Device Access / HidServ] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll>
[Samsung Update Plus / Samsung Update Plus] <"C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe">
启动项目 -- 服务-- 驱动程序之如下项禁用:
[zftp / zftp] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp8.tmp>
[ptfs / ptfs] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp23.tmp>
[ping / ping] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp27.tmp>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt] <\??\C:\WINDOWS\system32\npkcrypt.sys>
[msp2p32 / msp2p32] <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[mnsf / mnsf] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp1E.tmp>
[mhfp / mhfp] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp11.tmp>
[jtio / jtio] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp20.tmp>
[fmsq / fmsq] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmpF.tmp>
[dump_wmimmc / dump_wmimmc] <\??\C:\Program Files\盛大网络\泡泡堂浓情纪念版\GameGuard\dump_wmimmc.sys>
[MEMIO / DOSMEMIO] <\??\C:\WINDOWS\system32\MEMIO.SYS>
[dohs / dohs] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmp15.tmp>
[cqit / cqit] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\tmpD.tmp>
[Atixeve2799 / Atixeve2799] <\??\C:\DOCUME~1\1\LOCALS~1\Temp\~wxp2ins.669.tmp>
系统修复-- 浏览器加载项之如下项删除:
[添加到QQ表情] <D:\Program Files\Tencent\QQ\AddEmotion.htm>
[使用迅雷下载全部链接] <E:\Program Files\Thunder Network\Thunder\Program\getallurl.htm>
[使用迅雷下载] <E:\Program Files\Thunder Network\Thunder\Program\geturl.htm>
[SearchAssistantOC] <%SystemRoot%\system32\shdocvw.dll>
[XDRM] <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xdrm.dll_1_work>
[XMP Class] <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xplayer.dll_1_work>
[XML Document] <%SystemRoot%\system32\msxml3.dll>
[] <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[GerneralPeerID Class] <e:\Program Files\Thunder Network\Thunder\Components\InMedia\peerid.dll>
[访问卡卡社区] <
http://www.ikaka.com/?u=RSTB>
[访问瑞星网站] <
http://www.rising.com.cn/?u=RSTB>
[] <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>