下载常用软件:
冰刃:
http://www.skycn.com/soft/37828.htmlSystem Repair Engineer:
http://www.skycn.com/soft/23312.htmlXDelBox:
http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0 下载XDelBox1.7版本
病毒为以下文件:
C:\WINDOWS\Fonts\9d83097055cc1dbc8ae31ac058700f06\system\svchost.exe
C:\WINDOWS\ticisms.exe
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\SYSTEM\ctfmon.exe
C:\WINDOWS\system\lljy080426.exe
C:\PROGRA~1\flxv\pvhf.dll
C:\WINDOWS\system32\msxeg.exe
C:\WINDOWS\system32\7.exe
C:\WINDOWS\system32\5.exe
C:\WINDOWS\system32\1800.exe
C:\WINDOWS\System32\WUDFSvc.dll
C:\WINDOWS\system32\tcpip.exe
C:\WINDOWS\system32\url3.exe
c:\windows\system32\com\szikhsasosp.dll
c:\windows\system32\wlwukizpcpv.dll
C:\WINDOWS\system32\ticisms.dll
C:\WINDOWS\system32\fmsjhif.dll
C:\WINDOWS\system32\portablemsi.dll
C:\DOCUME~1\v\LOCALS~1\Temp\usbcams3.sys
C:\WINDOWS\system32\Nessery.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\WINDOWS\system32\drivers\0inbpgjxpb.sys
C:\WINDOWS\System32\DRIVERS\gwjnw.sys
C:\WINDOWS\system32\drivers\eft38l1unn.sys
C:\WINDOWS\system32\drivers\094p.sys
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
可疑文件:
修复方法:
1、使用XDelBox删除以下文件:
先将系统分区下的重要文件转移到其它分区,以免系统删除文件后系统崩溃增加文件备份的难度。使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\Fonts\9d83097055cc1dbc8ae31ac058700f06\system\svchost.exe
C:\WINDOWS\ticisms.exe
C:\WINDOWS\fmsjhif.exe
C:\WINDOWS\SYSTEM\ctfmon.exe
C:\WINDOWS\system\lljy080426.exe
C:\PROGRA~1\flxv\pvhf.dll
C:\WINDOWS\system32\msxeg.exe
C:\WINDOWS\system32\7.exe
C:\WINDOWS\system32\5.exe
C:\WINDOWS\system32\1800.exe
C:\WINDOWS\System32\WUDFSvc.dll
C:\WINDOWS\system32\tcpip.exe
C:\WINDOWS\system32\url3.exe
c:\windows\system32\com\szikhsasosp.dll
c:\windows\system32\wlwukizpcpv.dll
C:\WINDOWS\system32\ticisms.dll
C:\WINDOWS\system32\fmsjhif.dll
C:\WINDOWS\system32\portablemsi.dll
C:\DOCUME~1\v\LOCALS~1\Temp\usbcams3.sys
C:\WINDOWS\system32\Nessery.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\WINDOWS\system32\drivers\0inbpgjxpb.sys
C:\WINDOWS\System32\DRIVERS\gwjnw.sys
C:\WINDOWS\system32\drivers\eft38l1unn.sys
C:\WINDOWS\system32\drivers\094p.sys
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,第一个选项是你自己的Windows系统,第二个选项是XDelBox的Go XDelBox To Del Files,默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,待病毒文件删除后会自动重启进入Windows系统。
2、使用System Repair Engineer
打开启动项目——注册表项目 删除以下项目:
<TBMExe><C:\WINDOWS\Fonts\9d83097055cc1dbc8ae31ac058700f06\system\svchost.exe> []
<ticisms><C:\WINDOWS\ticisms.exe> []
<fmsjhif><C:\WINDOWS\fmsjhif.exe> []
<lljy_df><C:\WINDOWS\system\lljy080426.exe> []
<ctfmon.exe><C:\WINDOWS\SYSTEM\ctfmon.exe> [N/A]
打开启动项目——服务——Win32服务,删除以下服务:
[KailleraServer / KailleraServer][Stopped/Manual Start]
<><N/A>
[kailleraServerJK / kailleraServerJK][Stopped/Manual Start]
<><N/A>
[Windows kqca RunThem / kqca][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\flxv\pvhf.dll><N/A>
[IE Security Service / msyaxk][Stopped/Auto Start]
<C:\WINDOWS\system32\msxeg.exe><N/A>
[Network Connections Management / RemoteStorage][Stopped/Auto Start]
<C:\WINDOWS\system32\7.exe><N/A>
[Rising Proxy Service / RfwProxySrv][Stopped/Auto Start]
<><N/A>
[Windows XP SP2 Center / Windows XP SP2 Center][Stopped/Auto Start]
<C:\WINDOWS\system32\5.exe><N/A>
[Windows Accounts Driver / windows_29][Stopped/Auto Start]
<C:\WINDOWS\system32\1800.exe><N/A>
[Windows Driver Foundation - User-mode Driver Framework / WudfSvc][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup-->%SystemRoot%\System32\WUDFSvc.dll><Microsoft Corporation>
[portablemsi / portablemsi][Stopped/Auto Start]
<C:\WINDOWS\system32\tcpip.exe><N/A>
[APC Windows System Center / APCWSC][Others/Auto Start]
<C:\WINDOWS\system32\url3.exe><N/A>
打开启动项目——服务——驱动程序,删除以下驱动:
[094p / 094p][Stopped/Boot Start]
<\SystemRoot\system32\drivers\094p.sys><N/A>
[apcdli / apcdli][Running/Auto Start]
<\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[eft38l1unn / eft38l1unn][Stopped/Boot Start]
<\SystemRoot\system32\drivers\eft38l1unn.sys><N/A>
[gwjn / gwjnw][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\gwjnw.sys><N/A>
[Sc Manager / Sc Manager][Stopped/Manual Start]
<\??\C:\DOCUME~1\v\LOCALS~1\Temp\usbcams3.sys><N/A>
[Nessery / Nessery][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Nessery.sys><N/A>
[0inbpgjxpb / 0inbpgjxpb][Stopped/Boot Start]
<\SystemRoot\system32\drivers\0inbpgjxpb.sys><N/A>
[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>