手工杀毒有一定风险,请先对C盘做个GHOST备份,以防不测。完成备份工作后,可以按照我下面说的弄一下:
一、下载XDELBOX1.8这个软件,解压缩;
二、关闭IE,拔掉网线;
三、运行XDELBOX1.8的主程序XDELBOX.EXE,复制以下文件列表,在XDELBOX下方的空白处右键选择“导入剪贴板不检查路径”,然后钩选“抑制再生”,最后在刚粘贴上的文件列表上右键选择“立即重启执行删除”(【注】:以下文件列表中如果有你认识的正常文件,请将其从以下文件列表中排除):
C:\WINDOWS\system32\pwdmon.dll
C:\WINDOWS\system32\ddcBUMCr.dll
C:\WINDOWS\system32\qhmryaby.dll
C:\WINDOWS\system32\vgfpjdjt.dll
C:\WINDOWS\system32\fihefq.dll
C:\WINDOWS\system32\akgrbx.dll
C:\WINDOWS\system32\winio.sys
C:\windows\tasks\dmcjjfwf.job
四、执行第三步后系统会自动重启电脑并在DOS下杀毒,不需要你做任何操作,静静等待杀毒后系统重启;
五、重新登陆WINDOWS后,进入注册表编辑器,删除如下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<SVCH0ST>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{f2b6085b-7a3e-cf83-cf83-8b4f91e436f9}]
<N/A><C:\WINDOWS\system32\svs\lsass.exe /t>
六、运行SRENG扫描工具,启动项目--服务--驱动程序,删除如下驱动程序:
[WINIO / WINIO][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\winio.sys><N/A>
七、在SRENG扫描工具窗口下,系统修复--浏览器加载项,删除如下浏览器加载项:
[]
{9dea831c-88c1-4a66-97af-a64fcd946b5e}
[]
{F986E90A-EC59-4B48-A55C-7A9690132BD8}
[]
{9DEA831C-88C1-4A66-97AF-A64FCD946B5E}
八、重启电脑;
九、反馈结果。