操作前强烈要求先断网1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:
http://www.qispace.com.cn/read.php/1.htm 的工具19或
http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。c:\windows\system32\tdffdl.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\wzcfsw.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\zgtwfx.dll
c:\windows\system32\drivers\004cff9b.sys
c:\windows\system32\drivers\zrcrc.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\xypab.sys
c:\docume~1\admini~1\locals~1\temp\_tmp.bat
c:\windows\system32\drivers\pxpqab.sys
c:\windows\system32\drivers\acxyq.sys
c:\windows\system32\drivers\fwrzzanh.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] <C:\WINDOWS\system32\tdffdl.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] <C:\WINDOWS\system32\ddserh.dll>
[{28766E1C-74B0-4417-8C75-F12AE309EF35}] <C:\WINDOWS\system32\wzcfsw.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}] <C:\WINDOWS\system32\wklsdd.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}] <C:\WINDOWS\system32\wrqszl.dll>
[{006CA8A1-61BC-4774-A54C-F49034270BAD}] <C:\WINDOWS\system32\zgtwfx.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[004cff9b / 004cff9b] <\??\C:\WINDOWS\system32\Drivers\004cff9b.sys>
[zrcrc / zrcrc] <\??\C:\WINDOWS\system32\drivers\zrcrc.sys>
[yvstq / yvstq] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[xypab / xypab] <\??\C:\WINDOWS\system32\drivers\xypab.sys>
[sqnnl / sqnnl] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[pxpqab / pxpqab] <\??\C:\WINDOWS\system32\drivers\pxpqab.sys>
[acxyq / acxyq] <\??\C:\WINDOWS\system32\drivers\acxyq.sys>
[fwrzzanh / fwrzzanh] <\SystemRoot\System32\DRIVERS\fwrzzanh.sys>
ctfmon.exe从dllcache文件夹拷到system32文件夹和WINDOWS文件夹
附件清理映像劫持
清理助手清理系统
http://www.arswp.com/download.html