回复: 该病毒把我是折磨疯了,我现在想知道的是怎么阻止他,或是杀掉他!!!
1、下载工具:
(1)windows清理助手下载:
http://www.arswp.com/download.html(2)清理临时文件工具下载:
http://www.atribune.org/public-beta/ATF-Cleaner.exe(3)到新郎版主的签名下找PE工具下载,安装;
2、直接拔掉网线,然后到c:\windows\system32\dllcache目录下找lsass.exe、mfc40u.dll,复制到非系统驱动器根目录下,分别改名为1.exe、1.dll,然后粘贴到c:\windows\system32目录下;
3、重启电脑进入PE界面,先用PE工具将c:\windows\system32下的lsass.exe、mfc40u.dll两个病毒文件删除,然后将同目录下的1.exe和1.dll重命名为lsass.exe、mfc40u.dll。
4、用PE工具删除以下文件:
C:\WINDOWS\cksxylgj.exe
C:\WINDOWS\TEMP\tmpB.tmp
C:\WINDOWS\TEMP\tmp14.tmp
C:\WINDOWS\TEMP\tmp12.tmp
C:\WINDOWS\TEMP\tmp16.tmp
C:\WINDOWS\TEMP\tmp5.tmp
C:\WINDOWS\system32\midimapzx.dll
5、重启电脑进入正常系统状态(从此步骤开始不得联网,直至结束),进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<scykjsyx>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{4F4F0064-71E0-4f0d-0005-708476C7815F}>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<midimapzx>
6、运行SRENG扫描工具:
(1)【启动项目】-【注册表】,删除其下除了<IFEO[Image File Execution Options]>以外的所有红色显示的IFEO项目;
(2)【启动项目】-【服务】-【WIN32服务应用程序】,删除以下服务项目:
[9DED1B5C / 9DED1B5C]
(3)【启动项目】-【服务】-【驱动程序】,删除以下驱动程序
[fmsq / fmsq]
[jtio / jtio]
[mnsf / mnsf]
[ptfs / ptfs]
[zftp / zftp]
7、运行清理临时文件工具,全选所有项目,点击【立即清理】
8、重启电脑,运行WINDOWS清理助手,执行【快速扫描】
9、给该计算机安装ARP防火墙,绑定MAC地址。