用附件里的工具先去劫持项
1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\system.exe
c:\windows\cmmon32.exe
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\4jq32hqv\02[1].exe
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\wxgtilsx\07[1].exe
c:\windows\system32\craoek.exe
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\m529anqn\10[2].txt
c:\windows\system32\csrss.dll
c:\windows\system32\sh05003.dll
c:\windows\system32\sh14013.dll
c:\windows\system32\sh18017.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbqqxx.dll
c:\windows\system32\mapi32.dll
c:\program files\internet explorer\vitnnt64.987
c:\windows\255528mm.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\16af66eb.dll
c:\windows\system32\4d023de9.dll
c:\windows\system32\4fbfd5a4.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\5934ea2b.dll
c:\windows\system32\70b0129e.dll
c:\windows\system32\755d0ed0.dll
c:\windows\system32\8566f82e.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\9f684de8.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\dtqofmos.dll
c:\windows\system32\f65bdec7.dll
c:\windows\system32\f8ab57e9.dll
c:\windows\system32\com\1.2.2\wndhook.dll
c:\windows\system32\lmtlsb.dll
c:\windows\system32\msgati.dll
c:\windows\system32\sysmxd3.dll
c:\windows\system32\syssq8.dll
c:\windows\temp\element.dll
c:\windows\temp\zpwgamerecord.dll
c:\windows\system32\winsysdwn.dll
c:\windows\htmlpeek.dll
c:\windows\system32\acdess.dll
c:\windows\system32\123.exe
c:\windows\system32\drivers\123.sys
c:\windows\system32\nskhelper2.sys
c:\windows\system32\drivers\hbkernel32.sys
g:\install\gmsipci.sys
c:\000f9dfc\000f9e04
c:\windows\system32\drivers\fksst.sys
c:\windows\system32\f35ee9e.sys
c:\windows\system32\de8296f.sys
c:\windows\system32\d7b49fa.sys
c:\windows\system32\c39e8db.sys
在同样系统的电脑里将c:\windows\system32\rpcss.dll覆盖到本机的该路径下。
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows Image Acquisition (GRJ) / Windows Image Acquisition (GRJ)] <C:\WINDOWS\SYSTEM32\123.exe -u>
[Windows Time / W32Time] <C:\WINDOWS\system32\winsysdwn.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[usbmouseb / usbmouseb] <\??\C:\WINDOWS\SYSTEM32\drivers\123.sys>
[NsReSDev1 / NsReSDev1] <\??\C:\WINDOWS\system32\Nskhelper2.sys>
[HBKernel32 Driver / HBKernel32] <\SystemRoot\system32\drivers\HBKernel32.sys>
[GMSIPCI / GMSIPCI] <\??\G:\INSTALL\GMSIPCI.SYS>
[xxxALLGUARD / xxxALLGUARD] <\??\C:\000F9DFC\000F9E04>
[fksst / fksst] <\SystemRoot\system32\drivers\fksst.sys>
[f35ee9e / f35ee9e] <\??\C:\WINDOWS\system32\f35ee9e.sys>
[de8296f / de8296f] <\??\C:\WINDOWS\system32\de8296f.sys>
[d7b49fa / d7b49fa] <\??\C:\WINDOWS\system32\d7b49fa.sys>
[c39e8db / c39e8db] <\??\C:\WINDOWS\system32\c39e8db.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\VitnNt64.987>