先下载工具:
windows清理助手下载:
http://www.arswp.com/download.htmlXDelBox下载:
http://www.dodudou.com/down/ 打开后选择【原创软件】,下载
XDelBox1.6。
———————————————————————————————————
————
务必断开网络链接后再进行以下操作;
———————————————————————————————————
————
改正系统日期时间;
———————————————————————————————————
————
使用XDelBox删除以下文件:
先将系统分区下的重要文件转移到其它分区,以免系统删除文件后系统崩溃增加
文件备份的难度。
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然
后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制
再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重
启删除”。
———————————————————————————————————
————
c:\windows\system32\94879a32.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\cdfview.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\zgxfdx.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\anistio.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\fmsjhif.dll
c:\windows\system32\ttdxydxy1014.dll
c:\windows\system32\tthadhad1071.dll
c:\windows\system32\ttnnbnnb1056.dll
c:\windows\temp\datb.tmp
c:\windows\system32\msosping00.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\jdsaex.dll
msosmhfp00.dll syswowa8.dll,msosdohs00.dll
"e:\download\killer_rodog.exe" -runonce
c:\windows\fmsjhif.exe
c:\windows\bincdwsa.exe
c:\windows\anistio.exe
c:\windows\fiosectc.exe
c:\windows\system32\8a4cd76b.exe -d
c:\windows\temp\tmp10.tmp
c:\windows\temp\tmp9.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\pptchpd5.sys
c:\windows\system32\drivers\d343port.sys
c:\windows\system32\drivers\d343bus.sys
———————————————————————————————————
————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它
自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————
————
打开SREngPS.EXE,2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] <C:\WINDOWS\system32\hfrdzx.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] <C:\WINDOWS\system32\jdsaex.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] <C:\WINDOWS\system32\wyrsdj.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}] <C:\WINDOWS\system32\jhfrxz.dll>
[{a580305f-b902-4723-ac26-06e4cb4279a5}] <C:\WINDOWS\system32\ttHADHAD1071.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] <C:\WINDOWS\system32\zjydcx.dll>
[{3cc67dc4-e953-4b2f-ae22-fcb4dcc3903a}] <C:\WINDOWS\system32\ttNNBNNB1056.dll>
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}] <C:\WINDOWS\TEMP\datB.tmp>
[{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}] <C:\WINDOWS\system32\zgxfdx.dll>
[{5fd0c12b-da0b-4446-82fd-b8041a46492b}] <C:\WINDOWS\system32\ttDXYDXY1014.dll>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}] <C:\WINDOWS\system32\wfrdvq.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] <C:\WINDOWS\system32\sgrefg.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] <C:\WINDOWS\system32\tdffdl.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] <C:\WINDOWS\system32\mfdesy.dll>
注意该项[AppInit_DLLs]修改:把<msosmhfp00.dll SysWoWa8.dll,msosdohs00.dll>修改为<>即清空
[360safeKill] <"E:\Download\killer_rodog.exe" -runonce>
[fmsjhif] <C:\WINDOWS\fmsjhif.exe>
[bincdwsa] <C:\WINDOWS\bincdwsa.exe>
[anistio] <C:\WINDOWS\anistio.exE>
[fiosectc] <C:\WINDOWS\fiosectc.exe>
[run] <>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[E01FA41F / E01FA41F] <C:\WINDOWS\system32\8A4CD76B.EXE -d>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[ping / ping] <\??\C:\WINDOWS\TEMP\tmp10.tmp>
[dohs / dohs] <\??\C:\WINDOWS\TEMP\tmp9.tmp>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[RodogKiller / RodogKiller] <>
[RodogKiller / RodogKiller] <>
[PenPower Touchpad / pptchpad] <System32\DRIVERS\pptchpd5.sys>
[d343port / d343port] <\SystemRoot\system32\DRIVERS\d343port.sys>
[d343bus / d343bus] <\SystemRoot\system32\DRIVERS\d343bus.sys>
———————————————————————————————————
————
使用刚下载的“Windows清理助手”清理你的系统。