1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\docume~1\admini~1\locals~1\temp\ok.exe
c:\docume~1\admini~1\locals~1\temp\down.exe
c:\docume~1\admini~1\locals~1\temp\arps.exe
c:\windows\system32\rijxbkin.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\wyrsdj.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\zxmscwin.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\zptlcsys.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\zyzxjime.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\mpmyhapi.dll
c:\windows\system32\yzztjmsn.dll
c:\windows\system32\mtewdh.dll
c:\windows\system32\wklsdd.dll
mpackl.dll wpuplder.dll welldon.dll quaryfy.dll,yzztjmsn.dll,nhmxcjkl.dll,ieprot.dll
; c:\docume~1\admini~1\locals~1\temp\arps.exe
c:\15460ad068228e78.dat
c:\215966f45015ed0d.dat
c:\4671d19c0665dd0d.dat
c:\5329ed20cba38711.dat
c:\58a6f7882e26c54f.dat
c:\5e4ad9ec23460df5.dat
c:\64ba53acd3bfe59b.dat
c:\6b80dcd4f3ba0278.dat
c:\790def24a8aec332.dat
c:\89f99650ec00b21c.dat
c:\8f76a0b89581dc59.dat
c:\ae163230cb48f4ce.dat
c:\ef88e0c8e80c40a5.dat
c:\187dc7b0c76e8887.dat
c:\f4612bd0ad41dda2.dat
c:\ec5123e84088d536.dat
c:\e4e5db6004258cf9.dat
c:\d232ce10f6915fa0.dat
c:\cf9fd0906dc63b61.dat
c:\be364200aeeb9f27.dat
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.890.tmp
c:\windows\\systemroot\system32\drivers\sasgjj.sys
c:\windows\system32\drivers\adprot.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{25FD6584-698F-BCD2-602C-698745210352}] <C:\WINDOWS\system32\rijxbkin.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] <C:\WINDOWS\system32\sgrefg.dll>
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}] <C:\WINDOWS\system32\wfrdvq.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] <C:\WINDOWS\system32\wyrsdj.dll>
[{EB71E0B3-E97D-4D30-8733-E28266467617}] <C:\WINDOWS\system32\wyhesm.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <C:\WINDOWS\system32\hhrdxd.dll>
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] <C:\WINDOWS\system32\zxmscwin.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] <C:\WINDOWS\system32\tdffdl.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] <C:\WINDOWS\system32\rfdswc.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}] <C:\WINDOWS\system32\jfrwdh.dll>
[{50940F85-F015-14F1-A05F-F69858AC6D05}] <C:\WINDOWS\system32\zptlcsys.dll>
[{37AC9076-C898-B098-D098-A18319080973}] <C:\WINDOWS\system32\nhmxcjkl.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}] <C:\WINDOWS\system32\fsrgeb.dll>
[{AA59145F-315D-BC23-AC1F-145DF81A34AA}] <C:\WINDOWS\system32\zyzxjime.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] <C:\WINDOWS\system32\cedafb.dll>
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}] <C:\WINDOWS\system32\fmcvxy.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}] <C:\WINDOWS\system32\jfdses.dll>
[{8629FF4F-ACDB-5C90-A098-FACB3456A268}] <C:\WINDOWS\system32\mpmyhapi.dll>
[{A490415F-65F8-B5C5-D8BA-9405FB12054A}] <C:\WINDOWS\system32\yzztjmsn.dll>
[{189F087F-4378-405F-85FA-37D955AD7A8C}] <C:\WINDOWS\system32\mtewdh.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}] <C:\WINDOWS\system32\wklsdd.dll>
注意该项[AppInit_DLLs]修改:把<mpackl.dll wpuplder.dll welldon.dll quaryfy.dll,yzztjmsn.dll,nhmxcjkl.dll,ieprot.dll>修改为<>即清空
[svc] <; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\arps.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[15460ad068228e78 / 15460ad068228e78] <\??\C:\15460ad068228e78.dat>
[215966f45015ed0d / 215966f45015ed0d] <\??\C:\215966f45015ed0d.dat>
[4671d19c0665dd0d / 4671d19c0665dd0d] <\??\C:\4671d19c0665dd0d.dat>
[5329ed20cba38711 / 5329ed20cba38711] <\??\C:\5329ed20cba38711.dat>
[58a6f7882e26c54f / 58a6f7882e26c54f] <\??\C:\58a6f7882e26c54f.dat>
[5e4ad9ec23460df5 / 5e4ad9ec23460df5] <\??\C:\5e4ad9ec23460df5.dat>
[64ba53acd3bfe59b / 64ba53acd3bfe59b] <\??\C:\64ba53acd3bfe59b.dat>
[6b80dcd4f3ba0278 / 6b80dcd4f3ba0278] <\??\C:\6b80dcd4f3ba0278.dat>
[790def24a8aec332 / 790def24a8aec332] <\??\C:\790def24a8aec332.dat>
[89f99650ec00b21c / 89f99650ec00b21c] <\??\C:\89f99650ec00b21c.dat>
[8f76a0b89581dc59 / 8f76a0b89581dc59] <\??\C:\8f76a0b89581dc59.dat>
[ae163230cb48f4ce / ae163230cb48f4ce] <\??\C:\ae163230cb48f4ce.dat>
[ef88e0c8e80c40a5 / ef88e0c8e80c40a5] <\??\C:\ef88e0c8e80c40a5.dat>
[187dc7b0c76e8887 / 187dc7b0c76e8887] <\??\C:\187dc7b0c76e8887.dat>
[f4612bd0ad41dda2 / f4612bd0ad41dda2] <\??\C:\f4612bd0ad41dda2.dat>
[ec5123e84088d536 / ec5123e84088d536] <\??\C:\ec5123e84088d536.dat>
[e4e5db6004258cf9 / e4e5db6004258cf9] <\??\C:\e4e5db6004258cf9.dat>
[d232ce10f6915fa0 / d232ce10f6915fa0] <\??\C:\d232ce10f6915fa0.dat>
[cf9fd0906dc63b61 / cf9fd0906dc63b61] <\??\C:\cf9fd0906dc63b61.dat>
[be364200aeeb9f27 / be364200aeeb9f27] <\??\C:\be364200aeeb9f27.dat>
[Atixeve26156 / Atixeve26156] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~wxp2ins.890.tmp>
[sasgjj / sasgjj] <\SystemRoot\\SystemRoot\System32\drivers\sasgjj.sys>
[ADProt / ADProt] <\SystemRoot\system32\drivers\ADProt.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\zyzxjime.dll>
[] <C:\WINDOWS\system32\yzztjmsn.dll>
[] <C:\WINDOWS\system32\mpmyhapi.dll>
[] <C:\WINDOWS\system32\zxmscwin.dll>
[] <C:\WINDOWS\system32\zptlcsys.dll>
[] <C:\WINDOWS\system32\nhmxcjkl.dll>
[] <C:\WINDOWS\system32\rijxbkin.dll>
[] <C:\WINDOWS\system32\zyzxjime.dll>
[] <C:\WINDOWS\system32\yzztjmsn.dll>
[] <C:\WINDOWS\system32\mpmyhapi.dll>
[] <C:\WINDOWS\system32\zxmscwin.dll>
[] <C:\WINDOWS\system32\zptlcsys.dll>
[] <C:\WINDOWS\system32\nhmxcjkl.dll>
[] <C:\WINDOWS\system32\rijxbkin.dll>
**************以上分析报告由SREngLog分析助手提供******************