1.建议使用XDelBox删除以下文件(附件就是)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\rfdswc.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\ydggsx.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\tisqdtyu.dll
c:\windows\system32\fd233ds4f4.dll
c:\windows\system32\yzztnmsn.dll
c:\windows\system32\ozfyfbyt.dll
c:\windows\system32\apzhdtde.dll
c:\windows\system32\zptldsys.dll
c:\windows\system32\mnmhhsrv.dll
c:\windows\system32\drivers\protectora.sys
c:\windows\system32\drivers\protector.sys
c:\windows\system32\qdfgxpikggqzp.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] <C:\WINDOWS\system32\rfdswc.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] <>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] <C:\WINDOWS\system32\ddserh.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}] <C:\WINDOWS\system32\wrqszl.dll>
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}] <C:\WINDOWS\system32\tdfhex.dll>
[{0086DD39-EB8E-4504-A085-AC8A433E34D0}] <C:\WINDOWS\system32\ydggsx.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <>
[{000F087F-4378-545F-74FA-37D345AD7A8C}] <C:\WINDOWS\system32\mttwfh.dll>
[{81AF1CF6-D1C9-4C6A-AC01-EDE54E71945B}] <C:\WINDOWS\system32\jfdses.dll>
[{57AC9076-C898-B098-D098-A18319080975}] <>
[{48093456-9012-4568-9076-908765467184}] <C:\WINDOWS\system32\tisqdtyu.dll>
[{8C954872-1230-6541-9548-6541025884C8}] <C:\WINDOWS\system32\fd233ds4f4.dll>
[{E490415F-65F8-B5C5-D8BA-9405FB12054E}] <C:\WINDOWS\system32\yzztnmsn.dll>
[{2A698452-C5D8-C584-C256-C264C987C5A2}] <>
[{6A069845-2036-6084-9054-6087502480A6}] <C:\WINDOWS\system32\ozfyfbyt.dll>
[{470165F1-9F65-569F-F895-F14F58F41074}] <>
[{4D698451-2015-6358-9871-2015987452D4}] <C:\WINDOWS\system32\apzhdtde.dll>
[{60940F85-F015-14F1-A05F-F69858AC6D06}] <C:\WINDOWS\system32\zptldsys.dll>
[{8C8D1401-A58D-A81C-CD24-A5915C4517C8}] <C:\WINDOWS\system32\mnmhhsrv.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
[ProtectorA / ProtectorA] <\??\C:\WINDOWS\system32\drivers\ProtectorA.sys>
[Protector / Protector] <system32\drivers\Protector.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\qdfgxpikggqzp.dll>
觉得c:\windows\system32\oobe\1542\svchost.exe位置奇怪