1.拷贝一份正常的2003系统ctfmon.exe粘贴到c:\windows\system32\文件夹内。
2.删除以下文件:
c:\windows\system32\xbyqpray.exe
c:\windows\system32\bzqcabyo.exe
c:\windows\system32\mduaeyk.exe
c:\windows\system32\explore.exe
c:\windows\system32\spmnkg.exe
c:\windows\system32\495271ca.dll
c:\windows\system32\4bf9cba3.dll
c:\windows\system32\730b78a6.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\ba8a7b1e.dll
c:\windows\system32\bootvidgj.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\imgutilhx2.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\kncer10.dll
c:\windows\system32\mstimewd.dll
c:\windows\system32\nwapi32dj.dll
c:\windows\system32\rwzqekmv.dll
c:\windows\system32\slbiopfs2.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\tscfgwmijxsj.dll
c:\windows\system32\xolehlpjh.dll
c:\docume~1\admini~1\locals~1\temp\e_4\iext.fnr
c:\docume~1\admini~1\locals~1\temp\e_4\krnln.fnr
c:\windows\soundman.exe
c:\program files\internet explorer\plugins\321nt64.987
c:\windows\temp\wowinitcode.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\495271ca.dll
c:\windows\system32\ba8a7b1e.dll
c:\windows\system32\4bf9cba3.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\730b78a6.dll
c:\windows\system32\mduaey.dll
c:\windows\system32\cxpop.dll
c:\windows\system32\lensch.dll
c:\windows\system32\qxfel.dll
c:\windows\system32\comboaus.dll
c:\windows\system32\johandy.dll
c:\windows\system32\aotoppt.dll
c:\windows\system32\aaa.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\explore.exe
c:\windows\soundman.exe
c:\windows\system32\interne.exe
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\drivers\hbkernel.sys
c:\windows\temp\_tmp.bat
c:\windows\system32\drivers\oqpxaybp.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[nwapi32dj.dll]
[xolehlpjh.dll]
[slbiopfs2.dll]
[imgutilhx2.dll]
[mstimewd.dll]
[tscfgwmijxsj.dll]
[bootvidgj.dll]
[rwzqekmv.dll]
[{495271CA-D0C6-4052-ABE6-5B01C73CDFB0}]
[{7914E0AA-ECCB-4311-B584-C49538227824}]
[{A2C3BA54-DF75-4881-8EB3-E54B26BBBBC9}]
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]
[{BA8A7B1E-1AB6-468D-9FB8-E46DE61AA23C}]
[{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}]
[{DA56B183-A731-402b-9235-2CB8803E212D}]
[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]
[{65056902-6E7B-4bd7-95BA-688DB5FA5BEB}]
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}]
[{730B78A6-9B9C-4C44-8645-1873BDCFD3B1}]
[{D3112B69-A745-4805-874E-ABD480EA1299}]
[{21BE5FDF-D4CB-4850-AD99-21E68B50BF3F}]
注意该项[AppInit_DLLs]修改:把<mduaey.dll cxpop.dll lensch.dll qxfel.dll comboaus.dll johandy.dll aotoppt.dll,aaa.dll,HBmhly.dll>修改为<>即清空
[HBService]
[SoundMan]
删除所有注册名前带IFEO的项目以修复IFEO映像劫持
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Help and Support / helpsvc]
启动项目 -- 服务-- 驱动程序之如下项删除:
[msiffei / msiffei]
[HBKernel Driver / HBKernel]
[bzwxu / bzwxu]
[oqpxaybp / oqpxaybp]
系统修复 -- 高级修复 -- API HOOK检查 -- 查看详情 -- 修复入口点错误
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip