1.使用金山清理专家清理临时文件夹和IE目录,如果病毒在还原点,则关闭系统还原。
—————————————————————————————————————————————
2.下列文件
可疑到下列网址确认下
多引擎病毒扫描网卡卡文件诊所C:\e62f5a205f48de19.dat
C:\WINDOWS\system32\Com\1.1.8\WndHook.dll
C:\WINDOWS\system32\lofsdjbo.dll
C:\WINDOWS\system32\oswxcttb.dll
C:\WINDOWS\system32\zycbdime.dll
C:\WINDOWS\system32\apsgdjba.dll
C:\WINDOWS\system32\mnmhfsrv.dll
C:\WINDOWS\system32\yzzthmsn.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp
如果是病毒的话使用XDelBox删除或其他方法删除(见我签名)
XDelBox的使用
冰刃【复制改写】删除文件—————————————————————————————————————————————
3.成功删除后使用SREng修复下面各项
SREng使用方法【启动项目】--【服务】--【驱动程序】,将以下项删除:
[e62f5a205f48de19 / e62f5a205f48de19][Stopped/Manual Start]
<\??\C:\e62f5a205f48de19.dat><>
【系统修复】--【浏览器加载项】,将以下项删除:
[]
{33512378-9874-5641-1025-985420368733} <C:\WINDOWS\system32\oswxcttb.dll, >
[]
{470165F1-9F65-569F-F895-F14F58F41074} <C:\WINDOWS\system32\lofsdjbo.dll, >
[]
{4A698102-5904-AFD0-20DF-CD1A65829CA4} <C:\WINDOWS\system32\zycbdime.dll, >
[]
{4FD45A54-9875-698F-E56E-65102358FDF4} <C:\WINDOWS\system32\apsgdjba.dll,
[]
{6C8D1401-A58D-A81C-CD24-A5915C4517C6} <C:\WINDOWS\system32\mnmhfsrv.dll, >
[]
{8490415F-65F8-B5C5-D8BA-9405FB120548} <C:\WINDOWS\system32\yzzthmsn.dll, >
.单击【开始】--选择【运行】--输入regedit--【回车】--进入注册表编辑器:
删除如下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<midimapcq><C:\WINDOWS\system32\midimapcq.dll>
<midimapwm><C:\WINDOWS\system32\midimapwm.dll>
<midimapzx><C:\WINDOWS\system32\midimapzx.dll>
<midimapmy><C:\WINDOWS\system32\midimapmy.dll>
<midimapqn3><C:\WINDOWS\system32\midimapqn3.dll>
<midimapwl><C:\WINDOWS\system32\midimapwl.dll>
<midimaptl><C:\WINDOWS\system32\midimaptl.dll>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{4F4F0064-71E0-4f0d-0023-708476C7815F}><C:\WINDOWS\system32\midimapcq.dll>
<{4F4F0064-71E0-4f0d-0002-708476C7815F}><C:\WINDOWS\system32\midimapwm.dll>
<{4F4F0064-71E0-4f0d-0005-708476C7815F}><C:\WINDOWS\system32\midimapzx.dll>
<{4F4F0064-71E0-4f0d-0015-708476C7815F}><C:\WINDOWS\system32\midimapmy.dll>
<{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><> []
<{22596546-2036-9451-6058-658402589722}><> []
<{4A069845-2036-6084-9054-6087502480A4}><> []
<{6A041F13-A111-12A3-B0CF-F99818AA68A6}><> []
<{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}><> []
<{EB71E0B3-E97D-4D30-8733-E28266467617}><> []
<{4FD45A54-9875-698F-E56E-65102358FDF4}><C:\WINDOWS\system32\apsgdjba.dll>
<{13FD5987-65D2-C58D-D87E-987451F12531}><> []
<{6C8D1401-A58D-A81C-CD24-A5915C4517C6}><C:\WINDOWS\system32\mnmhfsrv.dll>
<{528DF602-9541-A985-210A-984A698C6F25}><> []
<{81954FAC-1023-154F-895A-1458258AD818}><> []
<{4F4F0064-71E0-4f0d-0022-708476C7815F}><C:\WINDOWS\system32\midimapqn3.dll>
<{4F4F0064-71E0-4f0d-0004-708476C7815F}><C:\WINDOWS\system32\midimapwl.dll>
<{4F4F0064-71E0-4f0d-0017-708476C7815F}><C:\WINDOWS\system32\midimaptl.dll>
<{4A698102-5904-AFD0-20DF-CD1A65829CA4}><C:\WINDOWS\system32\zycbdime.dll>
<{8490415F-65F8-B5C5-D8BA-9405FB120548}><C:\WINDOWS\system32\yzzthmsn.dll>
<{33512378-9874-5641-1025-985420368733}><C:\WINDOWS\system32\oswxcttb.dll>
<{470165F1-9F65-569F-F895-F14F58F41074}><C:\WINDOWS\system32\lofsdjbo.dll>
<{14698742-2059-3025-9058-954023874141}><> []
—————————————————————————————————————————————
4.启动windows优化大师,清理注册表。
运行WINDOWS清理助手或卡卡安全助手或金山清理专家,清理恶意程序和病毒的残留物,启动杀软全盘扫
描,完成最后的清理。
—————————————————————————————————————————————
点击下载:
金山清理专家点击下载:
windows优化大师点击下载:
windows清理助手点击下载:
卡卡安全助手