手动清除,可参考下述方法。但是必须注意在完成杀毒操作以前,不要打开任何分区,否则前功尽弃,杀毒过程中所需的工具软件需要重新下载(包括SREng),解压后保存在桌面直接使用。
请下载xDelbox 1.6删除以下文件(下载地址http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)(XdelBox的使用说明请参阅此帖http://forum.ikaka.com/topic.asp?board=28&artid=8381032)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
特别提醒:1.下载xdelbox压缩包后将所有的文件解压到一个文件夹,再运行xdelbox。2.确认在xdelbox的界面上已经勾选“备份文件”。
c:\windows\temp\tmp37536828_4.exe
c:\windows\temp\tmp37494750_4.exe
c:\program files\internet explorer\iexplore32.dat
c:\program files\internet explorer\iexplore32.sys
c:\program files\internet explorer\iexplore32.win
c:\program files\internet explorer\plugins\nvsys_55.sys
c:\windows\fonts\avwgjmn.dll
c:\windows\fonts\avzxomn.dll
c:\windows\fonts\gjcsdyc.dll
c:\windows\fonts\gjfhbyc.dll
c:\windows\fonts\hookhelp.dll
c:\windows\fonts\jsqxcyc.dll
c:\windows\fonts\kaqhmzy.dll
c:\windows\fonts\kawdjzy.dll
c:\windows\fonts\kvdxmma.dll
c:\windows\fonts\raqjnpi.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\fonts\rsjzbpm.dll
c:\windows\fonts\rsmykpm.dll
c:\windows\fonts\swjqezc.dll
c:\windows\fonts\swrcgzc.dll
c:\windows\fonts\wsmsgzx.dll
c:\windows\system32\cudcpn.dll
c:\windows\system32\hjolqg.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\lotushlp.dll
c:\windows\system32\lyazwb.dll
c:\windows\system32\lymangr.dll
c:\windows\system32\msprint32d.dll
c:\windows\system32\navmon32.dll
c:\windows\system32\niluw.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\ssldyn.dll
c:\windows\system32\winform.dll
c:\windows\fonts\ratbupi.dll
c:\windows\fonts\kvdxsoma.dll
c:\windows\kvsc3.exe
c:\windows\nvdispdrv.exe
c:\windows\lotushlp.exe
c:\windows\wollev.exe
c:\windows\upxdnd.exe
c:\windows\ptsshell.exe
c:\windows\navmon32.exe
c:\windows\dbghlp32.exe
c:\windows\ssldyn.exe
c:\windows\winform.exe
c:\docume~1\admini~1\locals~1\temp\tmp6.tmp
c:\windows\system32\drivers\oilili.sys
c:\windows\system32\drivers\msacpe.sys
c:\autorun.inf
c:\ntldr.exe
C:\WINDOWS\Fonts\system\ati2evxx.exe
d:\autorun.inf
d:\ntldr.exe
e:\autorun.inf
e:\ntldr.exe
f:\autorun.inf
f:\ntldr.exe
重起后打开SREng-在"启动项目->注册表->删除以下启动项目
[{AA1247C1-53DA-FF43-ABD3-345F323A48DA}] <C:\WINDOWS\Fonts\avwgjmn.dll>
[{2D908534-AD45-920F-AC89-4024FA9D26D2}] <C:\WINDOWS\Fonts\gjfhbyc.dll>
[{D7D81718-1314-5200-2597-58790101807D}] <C:\WINDOWS\Fonts\kaqhmzy.dll>
[{BE32FA58-3453-FA2D-BC49-F340348ACCEB}] <C:\WINDOWS\Fonts\rsmykpm.dll>
[{E159854F-6971-3456-6941-10235412974E}] <C:\WINDOWS\Fonts\hookhelp.dll>
[{EE12D60D-AD9A-4095-B839-3BE6862679FD}] <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}] <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[{C5E87A05-F463-4841-B19E-DD3EC3862368}] <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[{22FAACDE-34DA-CCD4-AB4D-DA34485A3422}] <C:\WINDOWS\Fonts\rsjzbpm.dll>
[{54909874-8982-F344-A322-7898787FA745}] <C:\WINDOWS\Fonts\swjqezc.dll>
[{4FA10261-B890-F432-A453-69F1023513F4}] <C:\WINDOWS\Fonts\gjcsdyc.dll>
[{E4783410-4F90-34A0-7820-3230ACD05F4E}] <C:\WINDOWS\Fonts\raqjnpi.dll>
[{F859245F-345D-BC13-AC4F-145D47DA34FF}] <C:\WINDOWS\Fonts\avzxomn.dll>
[{DC87A354-ABC3-DEDE-FF33-3213FD7447CD}] <C:\WINDOWS\Fonts\kvdxmma.dll>
[{878A7521-FA87-34AB-34C2-4893F3AD34C8}] <C:\WINDOWS\Fonts\swrcgzc.dll>
[{3D098345-9012-8750-8910-9128098134D3}] <C:\WINDOWS\Fonts\jsqxcyc.dll>
[{67650011-3344-6688-4899-345FABCD1576}] <C:\WINDOWS\Fonts\ratbupi.dll>
[{992FADFA-BCDE-ACDF-CDEF-21054865CBA9}] <C:\WINDOWS\Fonts\wsmsgzx.dll>
[{A8907901-1416-3389-9981-37217856998A}] <C:\WINDOWS\Fonts\kawdjzy.dll>
[{6598FF45-DA60-F48A-BC43-10AC47853D56}] <C:\WINDOWS\Fonts\rarjfpi.dll>
[{FD561258-45F3-A451-F908-A258458226DF}] <C:\WINDOWS\Fonts\kvdxsoma.dll>
[{471B15AD-7A9C-491D-9C19-4E15B12DCE00}] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[Kvsc3] <C:\WINDOWS\Kvsc3.exE>
[NVDispDrv] <C:\WINDOWS\NVDispDRV.EXE>
[LotusHlp] <C:\WINDOWS\LotusHlp.exe>
[MsPrint32D] <C:\WINDOWS\wollev.exe>
[upxdnd] <C:\WINDOWS\upxdnd.exe>
[PTSShell] <C:\WINDOWS\PTSShell.exe>
[NAVMon32] <C:\WINDOWS\NAVMon32.exE>
[DbgHlp32] <C:\WINDOWS\DbgHlp32.exe>
[SSLDyn] <C:\WINDOWS\SSLDyn.exE>
[WinForm] <C:\WINDOWS\WinForm.exE>
[C:\WINDOWS\Fonts\avwgjmn.dll] <>
[C:\WINDOWS\Fonts\gjfhbyc.dll] <>
[C:\WINDOWS\Fonts\kaqhmzy.dll] <>
[C:\WINDOWS\Fonts\rsmykpm.dll] <>
[C:\WINDOWS\Fonts\hookhelp.dll] <>
[C:\Program Files\Internet Explorer\IEXPLORE32.Dat] <>
[C:\Program Files\Internet Explorer\IEXPLORE32.win] <>
[C:\Program Files\Internet Explorer\IEXPLORE32.Sys] <>
删除所有红色的IFEO项目打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型(下拉选项)改为disabled,点中“修改启动类型”,点设置):
[WL / WL] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp6.tmp>
[oilili / oilili] <\SystemRoot\\SystemRoot\System32\drivers\oilili.sys>
[mseqsy / mseqsy] <system32\DRIVERS\msacpe.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[] <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[] <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[] <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[] <C:\Program Files\Internet Explorer\IEXPLORE32.Dat>
[] <C:\Program Files\Internet Explorer\IEXPLORE32.Sys>
[] <C:\Program Files\Internet Explorer\IEXPLORE32.win>
[] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys>