下载附件,解压后运行修复映像劫持
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zipc:\progra~1\tencent\ssplus\splus.dll
c:\program files\idnkw\cnups.dll
c:\windows\msimms32.exe
c:\windows\system32\nmgamex.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\cedafb.dll
c:\docume~1\owner\locals~1\temp\dat71.tmp
c:\windows\system32\ayhadhad1058.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\ayrabrab1019.dll
c:\windows\system32\mfdesy.dll
c:\program files\internet explorer\plugins\winsys8v.sys
c:\windows\system32\ttnnbnnb1047.dll
c:\windows\system32\fmcvxy.dll
c:\program files\internet explorer\plugins\newsys55.sys
c:\windows\system32\msosiocp.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\word.lnk
C:\WINDOWS\system32\raidiap080329.exe
c:\windows\system32\2d30f06d.exe
c:\program files\winchat.exe
c:\windows\system32\drivers\adprot.sys
c:\docume~1\owner\locals~1\temp\tmp41.tmp
c:\windows\system32\drivers\ntgdt.sys
c:\docume~1\owner\locals~1\temp\tmp36.tmp
c:\docume~1\owner\locals~1\temp\tmp1b.tmp
c:\docume~1\owner\locals~1\temp\tmp68.tmp
c:\docume~1\owner\locals~1\temp\tmp30.tmp
c:\docume~1\owner\locals~1\temp\tmp15.tmp
c:\windows\system32\drivers\bdguard.sys
c:\windows\downlo~1\tsobase.ocx
c:\progra~1\idnkw\cnbho.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[stup.exe]
[Cnups]
[MsIMMs32]
[NMGameX_AutoRun]
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]
[{7914E0AA-ECCB-4311-B584-C49538227824}]
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}]
[{08443b98-2313-4616-9080-7c886e965ca6}]
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}]
[{ca4c60a2-9e81-406e-bfe3-cd996c2e288f}]
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]
[{6167F471-EF2B-41DD-A5E5-C26ACDB5C096}]
[{c4bf46a2-1c05-427d-992f-4e24f7d57f68}]
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]
[{D29DCEE0-457B-45A2-A92D-741B95B7723B}]
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}]
启动项目 -- 启动文件夹之如下项删除:
[word]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[FE31EFB7 / FE31EFB7]
[smss / smss]
启动项目 -- 服务-- 驱动程序之如下项删除:
[ADProt / ADProt]
[ping / ping]
[NTGDT / NTGDT]
[mnsf / mnsf]
[mhfp / mhfp]
[fmsq / fmsq]
[dohs / dohs]
[DH / DH]
[BdGuard / BdGuard]
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\NewSys55.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\NewSys55.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\WinSys8v.Sys>
[Tencent Safety Online Base Module] <C:\WINDOWS\DOWNLO~1\TSOBase.ocx>
[CnBho Class] <C:\PROGRA~1\IdnKw\cnbho.dll>
[CnBho Class] <C:\PROGRA~1\IdnKw\cnbho.dll>
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip