木马群而已,没必要重装系统....
找到C:\WINDOWS\system32\comctl32.dll重命名,叫啥随便你,然后找到C:\WINDOWS\system32\dllcache\comctl32.dll拷贝到C:\WINDOWS\system32\下
C:\WINDOWS\system32\knx32.exe
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\WINDOWS\system32\fsusbtd.dll
C:\WINDOWS\system32\360mon.dll
C:\WINDOWS\system32\fsusbtd.dll
C:\WINDOWS\system32\knx32.dll
C:\WINDOWS\system32\fsusbtd.dll
C:\WINDOWS\system32\bnmhggo0.dll
C:\WINDOWS\system32\mttwfh.dll
C:\WINDOWS\system32\zefdst.dll
C:\WINDOWS\system32\wklsdd.dll
C:\WINDOWS\system32\dntggf.dll
C:\WINDOWS\system32\fsrgeb.dll
C:\WINDOWS\system32\sgdewg.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\zycdex.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\tdfhex.dll
C:\WINDOWS\system32\fmcvxy.dll
C:\WINDOWS\system32\jfdses.dll
C:\WINDOWS\system32\jdsaex.dll
C:\WINDOWS\system32\tdggrz.dll
C:\WINDOWS\system32\ydggsx.dll
C:\WINDOWS\system32\kgfghd.dll
C:\WINDOWS\system32\wzcfsw.dll
C:\WINDOWS\system32\ddserh.dll
C:\WINDOWS\system32\360mon.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\wrqszl.dll
C:\WINDOWS\system32\zgtwfx.dll
C:\WINDOWS\system32\nhmxfjkl.dll
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\wyrsdj.dll
C:\WINDOWS\system32\zsdgff.dll
C:\WINDOWS\system32\jhfrxz.dll
C:\WINDOWS\system32\dhyszj.dll
C:\WINDOWS\system32\ltgdfy.dll
C:\WINDOWS\system32\jfdses.dll
C:\WINDOWS\system32\360mon.dll
C:\WINDOWS\system32\ltgdfy.dll
C:\WINDOWS\system32\dhyszj.dll
C:\WINDOWS\system32\jhfrxz.dll
C:\WINDOWS\system32\zsdgff.dll
C:\WINDOWS\system32\wyrsdj.dll
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\zgtwfx.dll
C:\WINDOWS\system32\wrqszl.dll
C:\WINDOWS\system32\ddserh.dll
C:\WINDOWS\system32\wzcfsw.dll
C:\WINDOWS\system32\kgfghd.dll
C:\WINDOWS\system32\ydggsx.dll
C:\WINDOWS\system32\tdggrz.dll
C:\WINDOWS\system32\jdsaex.dll
C:\WINDOWS\system32\fmcvxy.dll
C:\WINDOWS\system32\tdfhex.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\zycdex.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\sgdewg.dll
C:\WINDOWS\system32\fsrgeb.dll
C:\WINDOWS\system32\dntggf.dll
C:\WINDOWS\system32\wklsdd.dll
C:\WINDOWS\system32\zefdst.dll
C:\WINDOWS\system32\mttwfh.dll
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除
重启后找到C:\WINDOWS\system32\reg.exe用C:\WINDOWS\system32\dllcache\reg.exe替换掉
运行IFEO映像挟持修复程序(enao.ys168.com 下载)
以上步骤需断网执行
完成后再扫份SRENG日志上来