发现通过QQ和MSN传播的病毒,建议清理之后重装QQ和MSN1.建议使用XDelBox删除以下文件:(
XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\gdipro.dll
c:\windows\system32\sys01008.dll
c:\windows\system32\sys10001.dll
c:\program files\tencent\qq\pjglar.dll
c:\windows\fonts\aekdaolf.dll
c:\windows\fonts\akjsgkaq.dll
c:\windows\fonts\apsghjba.dll
c:\windows\fonts\detxfiua.dll
c:\windows\fonts\ietzepaq.dll
c:\windows\fonts\ijdycpaw.dll
c:\windows\fonts\lopdfeab.dll
c:\windows\fonts\mnmhisrv.dll
c:\windows\fonts\mpwdgapi.dll
c:\windows\fonts\oohxfbyt.dll
c:\windows\fonts\ozfygbyt.dll
c:\windows\fonts\ptjhfhlp.dll
c:\windows\fonts\ypcqihlp.dll
c:\windows\fonts\ypdjibmp.dll
c:\windows\fonts\yxcsehlp.dll
c:\windows\fonts\zptlesys.dll
c:\windows\fonts\zycbeime.dll
c:\windows\fonts\zywleime.dll
c:\windows\system32\arjrller.dll
c:\windows\system32\iczet.dll
c:\windows\system32\jlgejgei32fg.dll
c:\windows\system32\nhmxfjkl.dll
c:\windows\system32\rijxckin.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tisqetyu.dll
c:\windows\system32\zxmshwin.dll
c:\windows\system32\aejng.dll
c:\windows\system32\kdtext_1.dll
c:\windows\system32\aurwl.dll
c:\windows\system32\mgdix.dll
c:\program files\tencent\qq\wsock32.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\mttwfh.dll
c:\windows\system32\arjrller.dll
c:\windows\system32\rijxckin.dll
c:\windows\system32\zxmshwin.dll
c:\windows\system32\nhmxfjkl.dll
c:\windows\vpcrtf.exe
(通过MSN传播的病毒)c:\documents and settings\michelle\「开始」菜单\程序\启动\腾讯qq.lnk
c:\windows\system32\fxqg.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{3A698452-C5D8-C584-C256-C264C987C5A3}] <C:\WINDOWS\Fonts\ijdycpaw.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}] <C:\WINDOWS\system32\tdffdl.dll>
[{75694105-5108-9405-3695-954187462157}] <C:\WINDOWS\Fonts\mpwdgapi.dll>
[{67AC9076-C898-B098-D098-A18319080976}] <C:\WINDOWS\system32\nhmxfjkl.dll>
[{57A924AF-1A5F-CF21-AB1D-1D5CF82A8A75}] <C:\WINDOWS\Fonts\zywleime.dll>
[{AA041F13-A111-12A3-B0CF-F99818AA68AA}] <C:\WINDOWS\system32\zxmshwin.dll>
[{9C8D1401-A58D-A81C-CD24-A5915C4517C9}] <C:\WINDOWS\Fonts\mnmhisrv.dll>
[{B1954FAC-1023-154F-895A-1458258AD81B}] <C:\WINDOWS\Fonts\ypdjibmp.dll>
[{55671234-7890-ABCD-CDEF-567801237655}] <C:\WINDOWS\Fonts\yxcsehlp.dll>
[{C629FF4F-ACDB-5C90-A098-FACB3456A26C}] <C:\WINDOWS\Fonts\lopdfeab.dll>
[{35FD6584-698F-BCD2-602C-698745210353}] <C:\WINDOWS\system32\rijxckin.dll>
[{5A698102-5904-AFD0-20DF-CD1A65829CA5}] <C:\WINDOWS\Fonts\zycbeime.dll>
[{EC69134A-F15F-D14D-A31A-C31C4D124FCE}] <C:\WINDOWS\system32\arjrller.dll>
[{70940F85-F015-14F1-A05F-F69858AC6D07}] <C:\WINDOWS\Fonts\zptlesys.dll>
[{60618412-C528-C784-C056-C164D1F7C506}] <C:\WINDOWS\Fonts\detxfiua.dll>
[{10658451-2036-6541-2068-698745214601}] <C:\WINDOWS\Fonts\aekdaolf.dll>
[{59109876-7619-9101-7012-901938475195}] <C:\WINDOWS\Fonts\ietzepaq.dll>
[{7A908760-8000-4000-A000-9000322145A7}] <C:\WINDOWS\Fonts\akjsgkaq.dll>
[{58093456-9012-4568-9076-908765467185}] <C:\WINDOWS\system32\tisqetyu.dll>
[{7A069845-2036-6084-9054-6087502480A7}] <C:\WINDOWS\Fonts\ozfygbyt.dll>
[{9FD45A54-9875-698F-E56E-65102358FDF9}] <C:\WINDOWS\Fonts\apsghjba.dll>
[{628DF602-9541-A985-210A-984A698C6F26}] <C:\WINDOWS\Fonts\ptjhfhlp.dll>
[{A0AF1289-F140-A140-D012-C1458759FC0A}] <C:\WINDOWS\Fonts\ypcqihlp.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}] <C:\WINDOWS\system32\ddserh.dll>
[{F490415F-65F8-B5C5-D8BA-9405FB12054F}] <C:\WINDOWS\system32\jlgejgei32fg.dll>
[{7B1AEF69-DDAE-FDAD-DCAB-698F026ABDB7}] <C:\WINDOWS\Fonts\oohxfbyt.dll>
[{021F087F-4378-545F-74FA-37D345AD7A8C}] <C:\WINDOWS\system32\mttwfh.dll>
注意该项[AppInit_DLLs]修改:把<jlgejgei32fg.dll,tisqetyu.dll,arjrller.dll,rijxckin.dll,zxmshwin.dll,nhmxfjkl.dll>修改为<>即清空
[Microsoft Visual Application] <; vpcrtf.exe>
[MsnMsgr] <; "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background>
[{E4B16D39-F6C2-A17D-C29F-5C28E4B17D39}] <C:\WINDOWS\system32\AEJNG.dll>
启动项目 -- 启动文件夹之如下项删除:
[腾讯QQ] <C:\Documents and Settings\michelle\「开始」菜单\程序\启动\腾讯QQ.lnk>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
以下服务项在以上步骤之后,使用windows清理助手进行纠正:http://www.arswp.com/download.html[Remote Procedure Call (RPC) / RpcSs] <C:\WINDOWS\system32\svchost -k rpcss-->C:\WINDOWS\system32\srpcss.dll>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\Fxqg.dll>