根据SREng扫描日志请按照如下步骤,尝试删除和修复
1.建议使用XDelBox删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
avwghmn.dll
c:\windows\system32\gjcscyc.dll
c:\windows\system32\rarjepi.dll
c:\windows\system32\kawdizy.dll
c:\windows\system32\kvdxlma.dll
c:\windows\system32\kvdxslma.dll
c:\windows\system32\avzxmmn.dll
c:\windows\system32\ratbrpi.dll
c:\windows\system32\kaqhlzy.dll
c:\windows\system32\wsmsezx.dll
c:\windows\system32\rsmyjpm.dll
c:\windows\system32\okmhczy.dll
c:\windows\fonts\hookhelp.dll
c:\windows\system32\swjqbzc.dll
c:\windows\system32\jsqxayc.dll
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\system32\gjfhayc.dll
c:\windows\system32\txcgnquwy.dll
c:\windows\system32\swrcfzc.dll
c:\windows\system32\avzxlmn.dll
c:\windows\system32\raqjkpi.dll
c:\windows\system32\avwlhmn.dll
c:\windows\system32\fat32.sys
c:\windows\system32\drivers\iiv3a9qz.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[?{8A1247C1-53DA-FF43-ABD3-345F323A48D8}] <avwghmn.dll>
[{00A23924-9758-4887-9755-C8761F5FDE61}] <>
[{3FA10261-B890-F432-A453-69F1023513F3}] <C:\WINDOWS\system32\gjcscyc.dll>
[{5598FF45-DA60-F48A-BC43-10AC47853D55}] <C:\WINDOWS\system32\rarjepi.dll>
[{98907901-1416-3389-9981-372178569989}] <C:\WINDOWS\system32\kawdizy.dll>
[{CC87A354-ABC3-DEDE-FF33-3213FD7447CC}] <C:\WINDOWS\system32\kvdxlma.dll>
[{CD561258-45F3-A451-F908-A258458226DC}] <C:\WINDOWS\system32\kvdxslma.dll>
[{D859245F-345D-BC13-AC4F-145D47DA34FD}] <C:\WINDOWS\system32\avzxmmn.dll>
[{37650011-3344-6688-4899-345FABCD1573}] <C:\WINDOWS\system32\ratbrpi.dll>
[{C7D81718-1314-5200-2597-58790101807C}] <C:\WINDOWS\system32\kaqhlzy.dll>
[{792FADFA-BCDE-ACDF-CDEF-21054865CBA7}] <C:\WINDOWS\system32\wsmsezx.dll>
[{AE32FA58-3453-FA2D-BC49-F340348ACCEA}] <C:\WINDOWS\system32\rsmyjpm.dll>
[{3A57CAD1-412F-9547-713F-9641FA3FC7A3}] <C:\WINDOWS\system32\okmhczy.dll>
[{E159854F-6971-3456-6941-10235412974E}] <C:\WINDOWS\Fonts\hookhelp.dll>
[{24909874-8982-F344-A322-7898787FA742}] <C:\WINDOWS\system32\swjqbzc.dll>
[{1D098345-9012-8750-8910-9128098134D1}] <C:\WINDOWS\system32\jsqxayc.dll>
[{471B15AD-7A9C-491D-9C19-4E15B12DCE00}] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[{1D908534-AD45-920F-AC89-4024FA9D26D1}] <C:\WINDOWS\system32\gjfhayc.dll>
[{70A780F4-3C49-43B1-9A6A-C2628CB652B0}] <C:\WINDOWS\system32\txcgnquwy.dll>
[{778A7521-FA87-34AB-34C2-4893F3AD34C7}] <C:\WINDOWS\system32\swrcfzc.dll>
[{C859245F-345D-BC13-AC4F-145D47DA34FC}] <C:\WINDOWS\system32\avzxlmn.dll>
[{B4783410-4F90-34A0-7820-3230ACD05F4B}] <C:\WINDOWS\system32\raqjkpi.dll>
[{8960356A-458E-DE24-BD50-268F589A56A8}] <C:\WINDOWS\system32\avwlhmn.dll>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[B302EC43 / B302EC43] <>
启动项目 -- 服务-- 驱动程序之如下项删除:
[PciHardDisk / PciHardDisk] <\??\C:\WINDOWS\system32\fat32.sys>
[iiv3a9q / iiv3a9qz] <\SystemRoot\System32\DRIVERS\iiv3a9qz.sys>
3. 更新杀毒软件至最新,进行全盘杀毒