这一步很重要:复制c:\windows\system32\dllcache\explorer.exe文件粘贴到c:\windows\文件夹内(注意:如果c:\windows\system32\dllcache\explorer.exe该文件不存在,直接复制c:\windows\system32\explorer.exe粘贴到c:\windows\文件夹内,提示替换时选“是”。1.用XDelBox勾选抑制再生后删除以下文件:(
XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\caotxbk.exe
c:\windows\system32\hbmhly.exe
c:\windows\system32\explorer.exe
c:\windows\system32\ddserh.dll
c:\windows\system32\dndsaf.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\kgfghd.dll
c:\windows\system32\mghefy.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\wyhesm.dll
c:\windows\system32\ydggsx.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\zsdgff.dll
c:\windows\system32\zycdex.dll
c:\windows\system32\hbmhly.exe
c:\windows\soni.exe
c:\windows\system32\syschk.exe
c:\windows\player.exe
c:\windows\system\mspmsnsv.dll
c:\windows\system32\avtapit.dll
c:\progra~1\lays\vkic.dll
c:\windows\system32\ba64a.exe
c:\windows\system32\hhxdikehmuqyruu.dll
c:\windows\system32\nandra.com
c:\windows\secsvr.exe
c:\windows\system32\drivers\4cxfr5q.sys
c:\windows\system32\drivers\63f51eb6.sys
c:\windows\system32\drivers\hbkernel.sys
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\windows\system32\nessery.sys
c:\windows\system32\drivers\likrywoj.sys
c:\windows\system32\drivers\apcjbnqd.sys
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\ebaa.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}]
[{841529CB-7F77-4B99-A895-B5441E0D302F}]
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]
[{0086DD39-EB8E-4504-A085-AC8A433E34D0}]
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]
[{EB71E0B3-E97D-4D30-8733-E28266467617}]
[{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}]
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]
[{C362D1C3-313C-41C8-A0C7-45458CD8D9A9}]
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]
注意该项[AppInit_DLLs]修改:把<caotxb.dll wcnonpe.dll theralte.dll hourpx2.dll cmopes.dll sctzxy.dll longasus.dll joliom.dll offecao.dll jsnoer.dll follwel.dll irotiyy.dll welycz.dll>修改为<>即清空
[HBmhly]
[ravmons]
[SystemCheck]
[N/A]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Portable Media Serial Number Service / WmdmPmSN]
[WbWin / WbWin]
[Windows qfdx RunThem / qfdx]
[IDCEvent / IDCEvent]
[Windows Presentation Foundation (WPF) / application]
[Nandra / Nandra]
[Lenovo file service / secsvr]
启动项目 -- 服务-- 驱动程序之如下项删除:
[4cxfr5 / 4cxfr5q]
[63f51eb6 / 63f51eb6]
[HBKernel Driver / HBKernel]
[ntptdb / ntptdb]
[nessery / nessery]
[likrywoj / likrywoj]
[apcjbnqd / apcjbnqd]
[apcdli / apcdli]
系统修复-- 浏览器加载项之如下项删除:
[Invoke Class] <C:\WINDOWS\system32\ebaa.dll>
[Invoke Class] <C:\WINDOWS\system32\ebaa.dll>
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip