1,安装雨林木风PE工具箱(http://soft.ylmf.com/downinfo/882.html 雨林木风PE下载地址),以便稍侯删除病毒文件
2,用SRE删除以下:
删除驱动程序
[ai7kkl045e / ai7kkl045e]
[RAS Asynchronous Media Driver / AsyncMac]
[cdspacex / cdspacex]
[comint32 / comint32]
[nocashio / nocashio]
[PciHardDisk / PciHardDisk]
[yvpdo4 / yvpdo45]
删除服务
[P4P Service / P4P Service]
3,重起,进入PE,删除以下文件
删除文件
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\system32\kvdxhma.dll
C:\WINDOWS\system32\kvmxfma.dll
C:\WINDOWS\system32\rsmygpm.dll
C:\WINDOWS\system32\drivers\ai7kkl045e.sys
system32\DRIVERS\CDSPACEX.sys
C:\WINDOWS\system32\DRIVERS\comint32.sys
system32\drivers\nocashio.sys
C:\WINDOWS\system32\drivers\pcidisk.sys
\SystemRoot\System32\DRIVERS\yvpdo45.sys
C:\Program Files\Yayad\AdCore.dll
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\PLUGINS\WinSy_8z.Sys
C:\WINDOWS\system32\GDMHI32.dll
C:\WINDOWS\system32\GDDHI32.dll
C:\WINDOWS\system32\GDQJI32.dll
C:\WINDOWS\system32\addrTLhelp.dll
C:\WINDOWS\system32\GDWLI32.dll
C:\WINDOWS\system32\GDZXI32.dll
C:\WINDOWS\system32\GDCQI32.dll
C:\WINDOWS\system32\GDDH3I32.dll
C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
rxzf.exe
4,重起,用SRE删除以下:
删除注册表
<upxdnd>
<cmdbcs>
<{8C87A354-ABC3-DEDE-FF33-3213FD7447C8}>
<{6D47B341-43DF-4563-753F-345FFA3157D6}>
<{7E32FA58-3453-FA2D-BC49-F340348ACCE7}>
<IFEO[rxzf.exe]>
删除浏览器加载项
[Ad Engine]{077FD0C3-1291-4104-A356-41E36B252682}
[]{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}
[]{C5E87A05-F463-4841-B19E-DD3EC3862368}
[CPub
Object]{C68AE9C0-0909-4DDC-B661-C11970042753}
[]{EE12D60D-AD9A-4095-B839-3BE6862679FD}
[]{EEC3F14B-8841-43C5-979F-A2BE090FA00A}
5,复制以下文本到文本改后缀为.cmd为批处理,运行
cd\
c:
attrib -a -s -h -r *.inf
attrib -a -s -h -r IO.pif
del *.inf
del IO.pif
d:
attrib -a -s -h -r *.inf
attrib -a -s -h -r IO.pif
del *.inf
del IO.pif
e:
attrib -a -s -h -r *.inf
attrib -a -s -h -r IO.pif
del *.inf
del IO.pif
echo 如果至此未出现:找不到文件……则证明其他分区下病毒已经删除,请重启电脑,再次执行此程序,如果全是“找不到文件”,就证明彻底删除了。
pause
6,更新杀毒软件至最新,进行全盘杀毒