c:\windows\shellnew\sempalong.exe
发上来看看
1.建议使用XDelBox删除以下文件:
Xdelbox1.8下载使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 c:\documents and settings\admin\local settings\application data\lsass.exe
c:\documents and settings\admin\local settings\application data\services.exe
c:\documents and settings\admin\local settings\application data\winlogon.exe
c:\program files\common files\microsoft shared\msinfo\4fe8588c.dll
c:\documents and settings\admin\local settings\application data\smss.exe"
c:\documents and settings\admin\「开始」菜单\程序\启动\empty.pif
c:\windows\system\runonce.exe
c:\progra~1\common~1\micros~1\msinfo\4fe8588c.dat
c:\windows\system32\drivers\jichdaab.sys
c:\windows\system32\drivers\jeebidai.sys
c:\windows\system32\drivers\ifjifcia.sys
c:\windows\system32\drivers\hgdjhhgg.sys
c:\windows\system32\drivers\hcaceafb.sys
c:\windows\system32\drivers\gcgadjgg.sys
c:\windows\system32\drivers\gghihgcf.sys
c:\windows\system32\drivers\gcgadjgg.sys
c:\windows\system32\drivers\gbigjfga.sys
c:\windows\system32\drivers\gaafifja.sys
c:\windows\system32\drivers\fjhadbda.sys
c:\windows\system32\drivers\ebejcbbj.sys
c:\windows\system32\drivers\ccdegjje.sys
c:\windows\system32\drivers\bgjdabea.sys
c:\windows\system32\drivers\achgcbih.sys
c:\windows\berasjatah.exe
C:\4FE8588C.exe
D:\4FE8588C.exe
C:\autorun.inf
D:\autorun.inf
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{85884FE8-4FE8-588C-E858-FE888FE8588C}] <C:\Program Files\Common Files\Microsoft Shared\MSINFO\4FE8588C.dll>
[Tok-Cirrhatus] <"C:\Documents and Settings\Admin\Local Settings\Application Data\smss.exe">
[{85884FE8-4FE8-588C-E858-FE888FE8588C}] <C:\Program Files\Common Files\Microsoft Shared\MSINFO\4FE8588C.dll>
[mdac_runonce] <C:\WINDOWS\SYSTEM\runonce.exe>
[Bron-Spizaetus] <"C:\WINDOWS\ShellNew\sempalong.exe">
注意该项[shell]修改:把<Explorer.exe "C:\WINDOWS\BerasJatah.exe">修改为<Explorer.exe>即清除Explorer.exe后面的内容
启动项目 -- 启动文件夹之如下项删除:
[Empty] <C:\Documents and Settings\Admin\「开始」菜单\程序\启动\Empty.pif>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[jichdaab / jichdaab] <\??\C:\WINDOWS\system32\drivers\jichdaab.sys>
[jeebidai / jeebidai] <\??\C:\WINDOWS\system32\drivers\jeebidai.sys>
[ifjifcia / ifjifcia] <\??\C:\WINDOWS\system32\drivers\ifjifcia.sys>
[hgdjhhgg / hgdjhhgg] <\??\C:\WINDOWS\system32\drivers\hgdjhhgg.sys>
[hcaceafb / hcaceafb] <\??\C:\WINDOWS\system32\drivers\hcaceafb.sys>
[gcgadjgg / gcgadjgg] <\??\C:\WINDOWS\system32\drivers\gcgadjgg.sys>
[gghihgcf / gghihgcf] <\??\C:\WINDOWS\system32\drivers\gghihgcf.sys>
[gcgadjgg / gcgadjgg] <\??\C:\WINDOWS\system32\drivers\gcgadjgg.sys>
[gbigjfga / gbigjfga] <\??\C:\WINDOWS\system32\drivers\gbigjfga.sys>
[gaafifja / gaafifja] <\??\C:\WINDOWS\system32\drivers\gaafifja.sys>
[fjhadbda / fjhadbda] <\??\C:\WINDOWS\system32\drivers\fjhadbda.sys>
[ebejcbbj / ebejcbbj] <\??\C:\WINDOWS\system32\drivers\ebejcbbj.sys>
[ccdegjje / ccdegjje] <\??\C:\WINDOWS\system32\drivers\ccdegjje.sys>
[bgjdabea / bgjdabea] <\??\C:\WINDOWS\system32\drivers\bgjdabea.sys>
[achgcbih / achgcbih] <\??\C:\WINDOWS\system32\drivers\achgcbih.sys>
附件清除映像劫持项
参见
http://bbs.ikaka.com/showtopic-8588255.aspx
清理cnnic和百度工具条