这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501删除:
c:\windows\ghkt.exe
c:\windows\system32\jfdses.dll
c:\windows\system32\tdggrz.dll
c:\autorun.inf
c:\system.pif
e:\autorun.inf
e:\system.pif
f:\autorun.inf
f:\system.pif
不论删除结果如何继续下面操作。
(建议删除前先将这些文件,一个一个用解压工具winrar依路径打开,找到他们压缩后放在一起打包,上报瑞星。没文件就不管了。)
————————————————————————————————————————
去c:\windows\system32\dllcache文件夹里找explorer.exe文件,复制到c:\windows\文件夹里替换。
或者这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx替换前先在任务管理器里结束explorer.exe进程。没进程就直接替换。
操作时按“ctrl+alt+del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览” 将相关文件复制到相关文件夹里替换。
替换成功后,记得删除c:\windows\system32\explorer.exe
如果你能确定这c:\windows\system32\explorer.exe就是系统原c:\windows\explorer.exe文件,你可以将它直接移到c:\windows\文件夹里。
————————————————————————————————————
在扫日志的sreng工具》启动项目》注册表》里将<appinit_dlls>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。
就是将 <appinit_dlls> 的“值”项编辑置空
————————————————————————————————————
在扫日志的sreng工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<{461d2ab4-29a5-45c2-9134-d52272d3de38}><c:\windows\system32\rfdswc.dll> [file is missing]
<{00050005-0005-0005-0005-00050005bb15}><c:\windows\system32\cliconfgzx.dll> [file is missing]
<{7a041f13-a111-12a3-b0cf-f99818aa68a7}><c:\windows\system32\zxmsdwin.dll> [file is missing]
<{841529cb-7f77-4b99-a895-b5441e0d302f}><c:\windows\system32\jfrwdh.dll> [file is missing]
<{00120012-0012-0012-0012-00120012bb15}><c:\windows\system32\kbdswjr.dll> [file is missing]
<{8c41b7f7-3168-400d-a702-0e7efe0ba304}><c:\windows\system32\sgrefg.dll> [file is missing]
<{81af1cf6-d1c9-4c6a-ac01-ede54e71945b}><c:\windows\system32\jfdses.dll> []
<{7914e0aa-eccb-4311-b584-c49538227824}><c:\windows\system32\jhfrxz.dll> [file is missing]
<{00170017-0017-0017-0017-00170017bb15}><c:\windows\system32\msobjstl.dll> [file is missing]
<{7c8d1401-a58d-a81c-cd24-a5915c4517c7}><c:\windows\system32\mnmhgsrv.dll> [file is missing]
<{dc3d30ae-0380-4151-8934-ee98a34b0370}><c:\windows\system32\mfdesy.dll> [file is missing]
<{17dfd111-bf3a-4cb4-adb0-88fcbfe69821}><c:\windows\system32\hhrdxd.dll> [file is missing]
<{4d165a2a-4bc1-4ca8-8299-08e05aaab5a4}><c:\windows\system32\tdggrz.dll> []
<{a9895933-6636-4281-bc58-ee6de2af96e3}><c:\windows\system32\ddserh.dll> [file is missing]
<{5a069845-2036-6084-9054-6087502480a5}><c:\windows\system32\ozfyebyt.dll> [file is missing]
<{55694105-5108-9405-3695-954187462155}><c:\windows\system32\mpwdeapi.dll> [file is missing]
<{b490415f-65f8-b5c5-d8ba-9405fb12054b}><c:\windows\system32\yzztkmsn.dll> [file is missing]
<{32596546-2036-9451-6058-658402589723}><c:\windows\system32\opshcbty.dll> [file is missing]
<{3d698451-2015-6358-9871-2015987452d3}><c:\windows\system32\apzhctde.dll> [file is missing]
<{4f4f0064-71e0-4f0d-0003-708476c7815f}><c:\windows\system32\midimapgj.dll> [file is missing]
<{84143967-b645-4bff-b873-da1dc886e9a7}><c:\windows\system32\cedafb.dll> [file is missing]
<{a629ff4f-acdb-5c90-a098-facb3456a26a}><c:\windows\system32\s2da2f323.dll> [file is missing]
<{25fd6584-698f-bcd2-602c-698745210352}><c:\windows\system32\rijxbkin.dll> [file is missing]
<{32023698-6984-8541-9654-698745012523}><c:\windows\system32\skqncbib.dll> [file is missing]
<{eaa21495-29ae-4e50-8ad9-a4f877c1ab85}><mmhadpqg1097.dll> [n/a]
<{87fd640a-158f-48ac-fd14-1597f14a9778}><c:\windows\system32\mndshsrv.dll> [file is missing]
<{c0595a7e-2e2f-4b34-a83a-019270a0a464}><c:\windows\system32\tdffdl.dll> [file is missing]
<{7fd45a54-9875-698f-e56e-65102358fdf7}><c:\windows\system32\apsggjba.dll> [file is missing]
<{4f4f0064-71e0-4f0d-0004-708476c7815f}><> [n/a]
<{54fae856-ad58-20cb-a025-cd4895fa6e45}><c:\windows\system32\pjjxedwd.dll> [file is missing]
<{35671234-7890-abcd-cdef-567801237653}><c:\windows\system32\yxcschlp.dll> [file is missing]
<{189f087f-4378-405f-85fa-37d955ad7a8c}><c:\windows\system32\mtewdh.dll> [file is missing]
<{43512378-9874-5641-1025-985420368734}><c:\windows\system32\oswxdttb.dll> [file is missing]
<{50940f85-f015-14f1-a05f-f69858ac6d05}><c:\windows\system32\zptlcsys.dll> [file is missing]
<{37ac9076-c898-b098-d098-a18319080973}><c:\windows\system32\nhmxcjkl.dll> [file is missing]
<{74381dec-d78b-43e4-ba5d-5244f669ebe4}><c:\program files\internet explorer\plugins\unixsys08.sys> [file is missing]
<cliconfgzx.dll><c:\windows\system32\cliconfgzx.dll> [file is missing]
<kbdswjr.dll><c:\windows\system32\kbdswjr.dll> [file is missing]
<msobjstl.dll><c:\windows\system32\msobjstl.dll> [file is missing]
<midimapgj><c:\windows\system32\midimapgj.dll> [file is missing]
<midimapwl><> [n/a]
<ifeo[qqdoctor.exe]><taskman.exe> [(verified)microsoft windows publisher]
<ifeo[qqdoctormain.exe]><taskman.exe> [(verified)microsoft windows publisher]
<ifeo[selfupdate.exe]><taskman.exe> [(verified)microsoft windows publisher]
————————————————————————————————————
在扫日志的sreng工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[hdv32 / hdv32][stopped/manual start]
<\??\c:\windows\system32\drivers\hdv32_c.sys><n/a>
—————————————————————————————
在扫日志的sreng工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{25fd6584-698f-bcd2-602c-698745210352} <c:\windows\system32\rijxbkin.dll, n/a>
[]
{32023698-6984-8541-9654-698745012523} <c:\windows\system32\skqncbib.dll, n/a>
[]
{32596546-2036-9451-6058-658402589723} <c:\windows\system32\opshcbty.dll, n/a>
[]
{35671234-7890-abcd-cdef-567801237653} <c:\windows\system32\yxcschlp.dll, n/a>
[]
{37ac9076-c898-b098-d098-a18319080973} <c:\windows\system32\nhmxcjkl.dll, n/a>
[]
{3d698451-2015-6358-9871-2015987452d3} <c:\windows\system32\apzhctde.dll, n/a>
[]
{43512378-9874-5641-1025-985420368734} <c:\windows\system32\oswxdttb.dll, n/a>
[]
{50940f85-f015-14f1-a05f-f69858ac6d05} <c:\windows\system32\zptlcsys.dll, n/a>
[]
{54fae856-ad58-20cb-a025-cd4895fa6e45} <c:\windows\system32\pjjxedwd.dll, n/a>
[]
{55694105-5108-9405-3695-954187462155} <c:\windows\system32\mpwdeapi.dll, n/a>
[]
{5a069845-2036-6084-9054-6087502480a5} <c:\windows\system32\ozfyebyt.dll, n/a>
[]
{74381dec-d78b-43e4-ba5d-5244f669ebe4} <c:\program files\internet explorer\plugins\unixsys08.sys, n/a>
[]
{7a041f13-a111-12a3-b0cf-f99818aa68a7} <c:\windows\system32\zxmsdwin.dll, n/a>
[]
{7c8d1401-a58d-a81c-cd24-a5915c4517c7} <c:\windows\system32\mnmhgsrv.dll, n/a>
[]
{7fd45a54-9875-698f-e56e-65102358fdf7} <c:\windows\system32\apsggjba.dll, n/a>
[]
{87fd640a-158f-48ac-fd14-1597f14a9778} <c:\windows\system32\mndshsrv.dll, n/a>
[]
{a629ff4f-acdb-5c90-a098-facb3456a26a} <c:\windows\system32\s2da2f323.dll, n/a>
[]
{b490415f-65f8-b5c5-d8ba-9405fb12054b} <c:\windows\system32\yzztkmsn.dll, n/a>
[]
{25fd6584-698f-bcd2-602c-698745210352} <c:\windows\system32\rijxbkin.dll, n/a>
[]
{32023698-6984-8541-9654-698745012523} <c:\windows\system32\skqncbib.dll, n/a>
[]
{32596546-2036-9451-6058-658402589723} <c:\windows\system32\opshcbty.dll, n/a>
[]
{35671234-7890-abcd-cdef-567801237653} <c:\windows\system32\yxcschlp.dll, n/a>
[]
{37ac9076-c898-b098-d098-a18319080973} <c:\windows\system32\nhmxcjkl.dll, n/a>
[]
{3d698451-2015-6358-9871-2015987452d3} <c:\windows\system32\apzhctde.dll, n/a>
[]
{43512378-9874-5641-1025-985420368734} <c:\windows\system32\oswxdttb.dll, n/a>
[]
{50940f85-f015-14f1-a05f-f69858ac6d05} <c:\windows\system32\zptlcsys.dll, n/a>
[]
{54fae856-ad58-20cb-a025-cd4895fa6e45} <c:\windows\system32\pjjxedwd.dll, n/a>
[]
{55694105-5108-9405-3695-954187462155} <c:\windows\system32\mpwdeapi.dll, n/a>
[]
{5a069845-2036-6084-9054-6087502480a5} <c:\windows\system32\ozfyebyt.dll, n/a>
[]
{74381dec-d78b-43e4-ba5d-5244f669ebe4} <c:\program files\internet explorer\plugins\unixsys08.sys, n/a>
[]
{7a041f13-a111-12a3-b0cf-f99818aa68a7} <c:\windows\system32\zxmsdwin.dll, n/a>
[]
{7c8d1401-a58d-a81c-cd24-a5915c4517c7} <c:\windows\system32\mnmhgsrv.dll, n/a>
[]
{7fd45a54-9875-698f-e56e-65102358fdf7} <c:\windows\system32\apsggjba.dll, n/a>
[]
{87fd640a-158f-48ac-fd14-1597f14a9778} <c:\windows\system32\mndshsrv.dll, n/a>
[]
{a629ff4f-acdb-5c90-a098-facb3456a26a} <c:\windows\system32\s2da2f323.dll, n/a>
[]
{b490415f-65f8-b5c5-d8ba-9405fb12054b} <c:\windows\system32\yzztkmsn.dll, n/a>
—————————————————————————————————————
用下载的“清理临时文件工具atf-cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=386491用w i n d o w s 清理助手 ,清理你那系统。
w i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
其他任何个人软件的异常,都可能需要卸载重装了。
记得打打系统漏洞补丁
这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx部分工具的操作看这贴:
http://bbs.ikaka.com/showtopic-8442813.aspx