1,从c:\windows\system32\dllcache\下复制userinit.exe文件替换c:\windows\system32\下原文件(提示:c:\windows\system32\dllcache\该文件需要在“文件夹选项-查看”中反选“隐藏系统保护文件和文件夹(推荐)”项并且选中“显示所有文件和文件夹”项方可显示,替换前调用任务管理器结束userinit.exe进程)
2,用XDelBox以抑制再生方式删除以下文件:(http://www.dodudou.com/down/index.php)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\wiasoisao.exe
c:\windows\system32\3auhad.dll
c:\windows\system32\auhad.dll
c:\windows\system32\duygnef.dll
c:\windows\system32\gnaixnauhqq.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\iemnaw.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\kiluw.dll
c:\windows\system32\knaixnauhuoyizqq.dll
c:\windows\system32\nahzij.dll
c:\windows\system32\naijihzeuyouhz.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\nuygnef.dll
c:\windows\system32\oadnew.dll
c:\windows\system32\tsqc.dll
c:\windows\system32\utgnehz.dll
c:\windows\system32\xhqq.dll
c:\windows\system32\xhtd.dll
c:\progra~1\3721\alliveex.dll
c:\progra~1\3721\alrex.dll
c:\progra~1\3721\autolive.dll
c:\progra~1\3721\helper.dll
c:\windows\downlo~1\cnshook.dll
c:\windows\downlo~1\cnsmin.dll
c:\windows\kfnrthoh.dll
c:\windows\kiefncol.dll
c:\windows\system32\shaproc.dll
c:\windows\system32\boboturbo\boboturbo.exe
c:\windows\downlo~1\cnsio.dll
c:\windows\downlo~1\cnsminio.dll
c:\progra~1\3721\notifier.dll
c:\progra~1\3721\helper.dll
c:\progra~1\yahoo!\assist~1\ylive.exe
c:\program files\common files\sogou pxp\p2psvr.exe
c:\windows\system32\drivers\msaclue.sys
c:\windows\system32\msepion.sys
c:\windows\system32\drivers\kdjgjaj.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\ati32srv.sys
c:\windows\system32\drivers\cnsminkp.sys
c:\windows\system32\drivers\cnsstd.sys
c:\windows\system32\drivers\gmqbtmbx.sys
c:\windows\downlo~1\cnsminex.dll
c:\progra~1\yahoo!\assistant\assist\yasbar.dll
c:\progra~1\yahoo!\assist~1\assist\yflashdl.dll
c:\progra~1\yahoo!\assist~1\assist\ydrags~1.dll
c:\progra~1\yahoo!\assist~1\assist\yangling.dll
c:\progra~1\yahoo!\assist~1\assist\yphtb.dll
c:\windows\system32\ssup.dll
c:\progra~1\yahoo!\assistant\assist\yassist.dll
c:\windows\system32\bobo_activex_v3.ocx
c:\program files\tencent\qqtoolbar\iebar.dll
3,删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[wiasoisao]
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]
[helper.dll]
[YLive.exe]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[BoBoTurbo / BoBoTurbo]
[P4P Service / P4P Service]
启动项目 -- 服务-- 驱动程序之如下项删除:
[msskye / msskye]
[msepion / msepion]
[kdjgjaj / kdjgjaj]
[DeepFree Update / DeepFree Update]
[ATI2HDDSRV / ATI2HDDSRV]
[CnsMinKP / CnsMinKP]
[CnsStd / CnsStd]
[gmqbtmbx / gmqbtmbx]
系统修复-- 浏览器加载项之如下项删除:
[!搜一搜] <res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003>
[] <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean>
[] <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair>
[情景聊天] <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg>
[雅虎WIDGET] <http://cn.widget.yahoo.com/index.htm?source=Cns>
[雅虎助手] <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist>
[Yahoo 3.5G电邮] <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail>
[雅虎助手] <C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll>
[yFlashDl Class] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yflashdl.dll>
[DragSearch BHO] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL>
[AntiFish Class] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll>
[Yahoo!Photo] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll>
[CnsHook Class] <C:\WINDOWS\downlo~1\CnsHook.dll>
[] <C:\WINDOWS\system32\SSup.dll>
[AutoLive] <C:\PROGRA~1\3721\autolive.dll>
[assist] <C:\PROGRA~1\Yahoo!\Assistant\Assist\yassist.dll>
[CnsHook Class] <C:\WINDOWS\downlo~1\CnsHook.dll>
[BoBoControl Class] <C:\WINDOWS\system32\BoBo_ActiveX_V3.ocx>
[yFlashDl Class] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yflashdl.dll>
[assist] <C:\PROGRA~1\Yahoo!\Assistant\Assist\yassist.dll>
[QQToolbar] <C:\Program Files\Tencent\QQToolbar\IEBar.dll>
[Yahoo!Photo] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll>
[AntiFish Class] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll>
[DragSearch BHO] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL>
[] <C:\WINDOWS\system32\SSup.dll>
[雅虎助手] <C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll>
[QQToolbar] <C:\Program Files\Tencent\QQToolbar\IEBar.dll>
[QQCycloneHelper Class] <f:\楠楠\新版qq\QQIEHelper02.dll>
4,更新杀毒软件至最新,进行全盘杀毒