作好所有准备,然后必须断网操作
你只有用XDELBOX工具删除下面文件了:
XDELBOX工具下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806按照内附使用说明图操作,复制粘贴下面文件操作删除:
c:\windows\system32\gdipro.dll
c:\windows\system32\sys17002.dll
c:\windows\system32\sys21012.dll
c:\windows\system32\winlib .dll
c:\windows\system32\08223b03.dll
c:\windows\system32\4bf9cba3.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\6e3fcc92.dll
c:\windows\system32\9f684de8.dll
c:\windows\system32\cetxswnn.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\e3367679.dll
c:\windows\system\mvjaj32dla.dll
c:\windows\sebs\pctools_2008114_7880.dll
c:\windows\system32\66afcb56.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\caba599d.dll
c:\windows\system32\f65bdec7.dll
c:\windows\system32\dfbjj32tmp1.exe
c:\windows\gx.exe
c:\windows\system32\e3367679.dll
c:\windows\system32\9ca963ca.dll
c:\windows\system32\9f684de8.dll
c:\windows\system32\66afcb56.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\caba599d.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\4bf9cba3.dll
c:\windows\system32\f65bdec7.dll
c:\windows\system32\6e3fcc92.dll
c:\windows\system32\meyotme.dll
c:\windows\system\llwzjy081102.exe
c:\windows\system32\alulin.exe
c:\windows\help\smcuu.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\dfjje.exe
c:\windows\system32\19b5406.sys
c:\windows\system32\9fd8db.sys
c:\windows\system32\drivers\acpidisk.sys
c:\documents and settings\all users\application data\microsoft\media player\obj\wmpobj.sys
c:\windows\system32\safemon0.sys
c:\windows\system32\drivers\cvtte.sys
c:\windows\system32\ca99d57.sys
c:\windows\system32\drivers\aliimz.sys
c:\program files\common files\pushware\cpush.dll
重启电脑自动运行完毕进入系统后,再立即继续下面操作。
————————————————————————————————————
按照下面贴恢复rpcss.dll文件:
http://bbs.ikaka.com/showtopic-8561436.aspx——————————————————————————————————
运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。
就是将 <AppInit_DLLs> 的“值”项编辑置空
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
[cetxswnn.dll]
[{E3367679-4775-4244-A62E-4CFE58FC850B}]
[{9CA963CA-107C-4089-B0AB-31380F90D7E3}]
[{9F684DE8-3E87-4174-9033-E02A3DFD8B61}]
[{F0930A2F-D971-4828-8209-B7DFD266ED44}]
[{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}]
[{D7C79813-9233-4AE0-832C-99B2E8019673}]
[{CABA599D-5089-4865-9420-E41FA3C1F55F}]
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}]
[{58FF3024-8A83-4B1A-88E9-302F47646EEE}]
[{4BF9CBA3-8DEE-41A1-8BDB-FC28D30E949F}]
[{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}]
[{6E3FCC92-4080-4619-86AA-D2AF43A478EE}]
[dlnajjbdfa]
[nwiz]
[infsykum]
————————————————————————————————————
打开开始菜单找“启动”文件夹,删除里面的这个:
[dfjje]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
[19b5406 / 19b5406]
[9fd8db / 9fd8db]
[acpidisk / acpidisk]
[wmpobj / wmpobj]
[360 safe mon / SafeMon0]
[cvtte / cvtte]
[ca99d57 / ca99d57] <
[aliimz / aliimz]
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
[CAdLogic Object] <C:\Program Files\Common Files\PushWare\cpush.dll>
[Info cache] <C:\WINDOWS\sebs\pctools_2008114_7880.dll>
[Info cache] <C:\WINDOWS\sebs\pctools_2008114_7880.dll>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml ————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
其他任何个人软件的异常,都可能需要卸载重装了。
记得打打系统漏洞补丁
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx