http://bbs.ikaka.com/showtopic-8522258.aspx 用AWP阻止病毒更改你操作系统的时间,如果时间已经被更改
(1)使用
ATOOL进程管理结束iexplore.exe进程
点击此处下载免费工具Atool (2)
使用XDelBox删除以下文件:(
XDelBox,点击后进原创软件下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
(注:该病毒下载的病毒列表可能会随时变化,确定你的NOD32拦截了下载病毒的运行)






下面的你可以复制了:
c:\windows\system32\dllcache\cdaudio.sys
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\dpvvoxmh.nls
c:\windows\system32\msobjstl.dll
c:\windows\system32\msobjstl.nls
c:\windows\system32\wcnonpe.dll
c:\windows\system32\wcnonpek.exe
c:\windows\system32\ihstleuk.dll
c:\windows\system32\ihstleuk.nls
c:\windows\system32\mstimewd.dll
c:\windows\system32\mstimewd.nls
c:\windows\system32\adsntzt.dll
c:\windows\system32\adsntzt.nls
c:\windows\system32\gpsgajba.sys
c:\windows\system32\apsghjba.dll
c:\windows\system32\lpsgajba.exe
c:\windows\system32\ijsgajba.sys
c:\windows\system32\lweurqhx.dll
c:\windows\system32\lweurqhx.nls
c:\windows\system32\scrruncqsj.dll
c:\windows\system32\scrruncqsj.nls
c:\windows\system32\kncel32.exe
c:\windows\system32\kncel32.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\cliconfgzx.nls
c:\windows\system32\mssetd.dll
c:\windows\system32\welycz.dll
c:\windows\system32\gprD.exe
c:\windows\system32\d32dx9.sys
c:\windows\system32\dispexcb.dll
c:\windows\system32\dispexcb.nls
c:\windows\system32\dndsaf.dll
c:\windows\system32\dndsaf.dll.LoG
c:\windows\system32\kgfghd.dll
c:\windows\system32\kgfghd.dll.LoG
c:\windows\system32\kbdswjr.dll
c:\windows\system32\kbdswjr.nls
c:\windows\system32\bootvidgj.dll
c:\windows\system32\bootvidgj.nls
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\dpvvoxmh.nls
c:\windows\system32\msobjstl.dll
c:\windows\system32\msobjstl.nls
c:\windows\system32\wcnonpe.dll
c:\windows\system32\wcnonpek.exe
c:\windows\system32\ihstleuk.dll
c:\windows\system32\ihstleuk.nls
c:\windows\system32\mstimewd.dll
c:\windows\system32\mstimewd.nls
c:\windows\system32\adsntzt.dll
c:\windows\system32\adsntzt.nls
c:\windows\system32\gpsgajba.sys
c:\windows\system32\apsghjba.dll
c:\windows\system32\lpsgajba.exe
c:\windows\system32\ijsgajba.sys
c:\windows\system32\lweurqhx.dll
c:\windows\system32\lweurqhx.nls
c:\windows\system32\scrruncqsj.dll
c:\windows\system32\scrruncqsj.nls
c:\windows\system32\kncel32.exe
c:\windows\system32\kncel32.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\cliconfgzx.nls
c:\windows\system32\mssetd.dll
c:\windows\system32\welycz.dll
c:\windows\system32\dpvvoxmh.dll
c:\windows\system32\dpvvoxmh.nls
c:\windows\system32\msobjstl.dll
c:\windows\system32\msobjstl.nls
c:\windows\system32\wcnonpe.dll
c:\windows\system32\wcnonpek.exe
c:\windows\system32\drivers\atapi.sys
这个要删,替换系统的了驱动文件,请网上下载一个干净的驱动,在删除完毕后,放到DRIVERS目录c:\275458c049c6f881.dat
C盘默认没有DAT文件看见哪个删哪个 用超级兔子,清理系统


