先下载工具:
windows清理助手下载:
http://www.arswp.com/download.htmlXDelBox下载:
http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
清理临时文件工具ATF-Cleaner-cn下载:
http://www.lx2lqq.com.cn/attachment.php?fid=34———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,将下面分隔线中的的文件路径全部复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
———————————————————————————————————————
c:\windows\twftadfia16_080604.dll
c:\windows\tdcbdcasys32_080604.dll
c:\windows\system32\midimapjr.dll
c:\windows\system32\inf\svchostc.exe
c:\windows\twftadfia16_080604.dll
c:\windows\system32\igb_djol_1024.dll
c:\windows\system32\igb_cqsj_1015.dll
c:\windows\system32\igb_wmgj_1027.dll
c:\windows\system32\igb_jz_1021.dll
c:\windows\system32\igb_wd_1026.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\igb_zx_1019.dll
c:\windows\system32\igb_wlwz_1023.dll
c:\windows\system32\igb_tmz_1025.dll
c:\windows\system32\igb_gfsj_1020.dll
c:\windows\system32\baa_baa_1023.dll
c:\windows\fonts\gjcsdyc.dll
c:\windows\system32\igb_fy_1018.dll
c:\windows\system32\oswxcttb.dll
c:\windows\system32\hfrdzx.dll
c:\windows\system32\zgfdet.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\mfdesy.dll
c:\windows\system32\midimapms.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\mndhddwd.dll
c:\windows\system32\midimapqn3.dll
c:\windows\system32\ypdjfbmp.dll
c:\windows\system32\apzhbtde.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\yxcschlp.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\tisqatyu.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\nwizhx2.exe
c:\windows\system32\mydata.exe
c:\windows\system32\nwizwmgjs.exe
c:\windows\system32\nwizwlwzs.exe
c:\progra~1\common~1\symant~1\symcdata\idsdefs\20050901.036\symidsco.sys
c:\docume~1\wangxu~1.574\locals~1\temp\tmp4.tmp
c:\windows\\systemroot\system32\drivers\kbqdsgr.sys
c:\docume~1\wangxu~1.574\locals~1\temp\1.tmp
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[midimapjr] <C:\WINDOWS\system32\midimapjr.dll>
[{4F4F0064-71E0-4f0d-0012-708476C7815F}] <C:\WINDOWS\system32\midimapjr.dll>
[{9963387B-212E-4643-B207-82DAEA0E713D}] <>
[{00BD4FF2-E519-4187-ADF4-B4E313A99947}] <>
[{A6011F8F-A7F8-49AA-9ADA-49127D43138F}] <>
[load] <; ?>
[nyuserinit] <C:\WINDOWS\system32\inf\svchostc.exe C:\WINDOWS\twftadfia16_080604.dll tanlt88>
[{b785f601-3fec-4a80-a6a4-36ba0e2ee41a}] <C:\WINDOWS\system32\IGB_DJOL_1024.dll>
[{3ca0fb8c-f4af-4893-b572-30a1160afa33}] <C:\WINDOWS\system32\IGB_CQSJ_1015.dll>
[{1735028c-0286-46c6-8e6c-2d6400cee25c}] <C:\WINDOWS\system32\IGB_WMGJ_1027.dll>
[{5e036191-c9bd-4987-8a82-41c5574d48e3}] <C:\WINDOWS\system32\IGB_JZ_1021.dll>
[{76255dcf-d686-4d89-82d1-78fef7b3dc00}] <C:\WINDOWS\system32\IGB_WD_1026.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <C:\WINDOWS\system32\hhrdxd.dll>
[{9807ac38-fd55-4c8f-9621-439ea7772f0d}] <C:\WINDOWS\system32\IGB_ZX_1019.dll>
[{627a018a-1c4f-4e0e-9355-6f0cb21b0139}] <C:\WINDOWS\system32\IGB_WLWZ_1023.dll>
[{57034a0c-a6c1-4209-a47f-14c3b826dd1e}] <C:\WINDOWS\system32\IGB_TMZ_1025.dll>
[{7bd96c82-5433-42b1-b316-8a55c58b2b0f}] <C:\WINDOWS\system32\IGB_GFSJ_1020.dll>
[{2267b45e-59ff-467a-bc3f-3b289cbf5f71}] <C:\WINDOWS\system32\BAA_BAA_1023.dll>
[{4FA10261-B890-F432-A453-69F1023513F4}] <C:\WINDOWS\Fonts\gjcsdyc.dll>
[{f4c2056e-31eb-428b-8723-b66f7ec4698d}] <C:\WINDOWS\system32\IGB_FY_1018.dll>
[{33512378-9874-5641-1025-985420368733}] <C:\WINDOWS\system32\oswxcttb.dll>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] <C:\WINDOWS\system32\hfrdzx.dll>
[{28EB3777-3E23-4E72-8449-A992D09D24C3}] <C:\WINDOWS\system32\zgfdet.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] <C:\WINDOWS\system32\mnmhgsrv.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] <C:\WINDOWS\system32\mfdesy.dll>
[{4F4F0064-71E0-4f0d-0014-708476C7815F}] <C:\WINDOWS\system32\midimapms.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] <C:\WINDOWS\system32\tdffdl.dll>
[{4F4F0064-71E0-4f0d-0005-708476C7815F}] <C:\WINDOWS\system32\midimapzx.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}] <C:\WINDOWS\system32\wklsdd.dll>
[{4C648541-1025-9650-9057-6541258720C4}] <C:\WINDOWS\system32\mndhddwd.dll>
[{4F4F0064-71E0-4f0d-0022-708476C7815F}] <C:\WINDOWS\system32\midimapqn3.dll>
[{81954FAC-1023-154F-895A-1458258AD818}] <C:\WINDOWS\system32\ypdjfbmp.dll>
[{2D698451-2015-6358-9871-2015987452D2}] <C:\WINDOWS\system32\apzhbtde.dll>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}] <C:\WINDOWS\system32\midimapgj.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}] <C:\WINDOWS\system32\jfrwdh.dll>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}] <C:\WINDOWS\system32\midimapwl.dll>
[{35671234-7890-ABCD-CDEF-567801237653}] <C:\WINDOWS\system32\yxcschlp.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] <C:\WINDOWS\system32\cedafb.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] <C:\WINDOWS\system32\rfdswc.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] <C:\WINDOWS\system32\sgrefg.dll>
[{18093456-9012-4568-9076-908765467181}] <C:\WINDOWS\system32\tisqatyu.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}] <C:\WINDOWS\system32\jdsaex.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] <C:\WINDOWS\system32\wyrsdj.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}] <C:\WINDOWS\system32\fsrgeb.dll>
[{37AC9076-C898-B098-D098-A18319080973}] <C:\WINDOWS\system32\nhmxcjkl.dll>
[midimapms] <C:\WINDOWS\system32\midimapms.dll>
[midimapzx] <C:\WINDOWS\system32\midimapzx.dll>
[midimapqn3] <C:\WINDOWS\system32\midimapqn3.dll>
[midimapgj] <C:\WINDOWS\system32\midimapgj.dll>
[midimapwl] <C:\WINDOWS\system32\midimapwl.dll>
[Microsoft Autorun3] <; C:\WINDOWS\system32\nwizhx2.exe>
[N/A] <C:\WINDOWS\system32\mydata.exe>
[N/A] <C:\WINDOWS\system32\nwizwmgjs.exe>
[N/A] <C:\WINDOWS\system32\nwizwlwzs.exe>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[Symantec Internet Security Password Validation / ccISPwdSvc] <>
———————————————————————————————————————
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[SYMIDSCO / SYMIDSCO] <\??\C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20050901.036\symidsco.sys>
[MOY / MOY] <\??\C:\DOCUME~1\WANGXU~1.574\LOCALS~1\Temp\tmp4.tmp>
[kbqdsgr / kbqdsgr] <\SystemRoot\\SystemRoot\System32\drivers\kbqdsgr.sys>
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\WANGXU~1.574\LOCALS~1\Temp\1.tmp>
———————————————————————————————————————
打开SREng,选择【系统修复】-【浏览器加载项】,将以下项删除:
[] <C:\WINDOWS\system32\ypdjfbmp.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\WINDOWS\system32\mndhddwd.dll>
[] <C:\WINDOWS\system32\nhmxcjkl.dll>
[] <C:\WINDOWS\system32\yxcschlp.dll>
[] <C:\WINDOWS\system32\oswxcttb.dll>
[] <C:\WINDOWS\system32\apzhbtde.dll>
[] <C:\WINDOWS\system32\tisqatyu.dll>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————