删除 具体方法见
http://bbs.ikaka.com/showtopic-8442813.aspxc:\windows\system32\adsntzt.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\zgtwfx.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\dndsaf.dll
c:\windows\system32\zsdgff.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\kgfghd.dll
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\presafe.sys
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\hjyqdmbitn.dll
c:\windows\system32\bvlazscjhj.dll
c:\windows\system32\iwrdcyvvse.dll
c:\windows\system32\uqprwccenh.dll
c:\windows\system32\sbazmbxvbs.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[16878] <>
[qww] <>
[qwe] <>
[adsntzt.dll] <C:\WINDOWS\system32\adsntzt.dll>
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}] <C:\WINDOWS\system32\tdfhex.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] <C:\WINDOWS\system32\cedafb.dll>
[{021F087F-4378-545F-74FA-37D345AD7A8C}] <C:\WINDOWS\system32\mttwfh.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}] <C:\WINDOWS\system32\tdggrz.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}] <C:\WINDOWS\system32\dndsaf.dll>
[{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}] <C:\WINDOWS\system32\zsdgff.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}] <C:\WINDOWS\system32\jhfrxz.dll>
[{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}] <C:\WINDOWS\system32\kgfghd.dll>
[{006CA8A1-61BC-4774-A54C-F49034270BAD}] <C:\WINDOWS\system32\zgtwfx.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
[wkdys / wkdys] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[presafe / presafe] <\??\C:\WINDOWS\system32\drivers\presafe.sys>
[msiffei / msiffei] <System32\Drivers\msiffei.sys>
系统修复-- 浏览器加载项之如下项删除:
[IEHlprObj Class] <C:\WINDOWS\system32\hjyqdmbitn.dll>
[] <C:\WINDOWS\system32\bvlazscjhj.dll>
[] <C:\WINDOWS\system32\iwrdcyvvse.dll>
[] <C:\WINDOWS\system32\uqprwccenh.dll>
[] <C:\WINDOWS\system32\sbazmbxvbs.dll>
[IEHlprObj Class] <C:\WINDOWS\system32\hjyqdmbitn.dll>
[] <C:\WINDOWS\system32\bvlazscjhj.dll>
[] <C:\WINDOWS\system32\iwrdcyvvse.dll>
[] <C:\WINDOWS\system32\uqprwccenh.dll>
使用下面两个附件
分别修复映像劫持
清理临时文件夹