下面所有步骤必须断网执行,工具先下载好
C:\windows\system32\anymie360.dll
C:\windows\system32\COMRes.dll
C:\windows\fonts\ComRes.dll
C:\windows\system32\anymie360.exe
C:\Program Files\Internet Explorer\PowerDn.Rel
C:\DOCUME~1\www\LOCALS~1\Temp\WowInitcode.dat
C:\windows\system32\nepimeda.dll
C:\windows\system32\ghomeklf.dll
C:\windows\system32\cbpeoecm.dll
C:\windows\system32\eihgcnog.dll
C:\windows\system32\empcpngg.dll
C:\windows\system32\pioighbc.dll
C:\windows\system32\gfeanapd.dll
C:\windows\system32\kihcccom.dll
C:\windows\system32\illdllhd.dll
C:\windows\system32\kndchbmn.dll
C:\windows\system32\eppcncek.dll
C:\windows\system32\anymie360.dll
C:\windows\system32\idlhfigk.dll
C:\windows\system32\ddjdmfkf.dll
C:\windows\system32\jdadibcc.dll
C:\windows\system32\mmognfdj.dll
C:\windows\system32\nepimeda.dll
C:\windows\system32\bpkhhcoh.dll
C:\windows\system32\ghomeklf.dll
C:\windows\system32\cbpeoecm.dll
C:\windows\system32\eihgcnog.dll
C:\windows\system32\empcpngg.dll
C:\Program Files\Tencent\QQ\PSAPI.DLL
C:\windows\system32\6CCDDCF2.dat
C:\windows\System32\Drivers\msiffei.sys
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除
把附件1.RAR中的comres.dll放到C:\windows\system32\下,重启电脑
解压运行附件的Antivirus.rar
编辑<AppInit_DLLs><C:\windows\system32\COMRes.dll C:\windows\fonts\ComRes.dll kmon.dll,nepimeda.dll,bpkhhcoh.dll,ghomeklf.dll,cbpeoecm.dll,eihgcnog.dll,empcpngg.dll,pioighbc.dll,gfeanapd.dll,kihcccom.dll,illdllhd.dll,kndchbmn.dll,eppcncek.dll,idlhfigk.dll,ddjdmfkf.dll>内容为空 即删除
删除注册表项目
<load><C:\windows\rundl132.exe> []
<Alcmtr><anymie360.exe> []
<{7E926EDA-D433-4FDC-BDF8-08E55790CF33}><C:\windows\system32\nepimeda.dll> []
<{B9411C81-72BF-4BF6-B400-1CA15088F945}><C:\windows\system32\bpkhhcoh.dll> []
<{0186E45F-A37B-4970-84AA-2F19452E7329}><C:\windows\system32\ghomeklf.dll> []
<{CB9E8EC6-6FD3-48C6-B283-C0644EE488EC}><C:\windows\system32\cbpeoecm.dll> []
<{E210C780-AC11-45BE-BE4E-272AE12BCDD1}><C:\windows\system32\eihgcnog.dll> []
<{E69C9700-910C-48B4-99D4-26D18808E061}><C:\windows\system32\empcpngg.dll> []
<{928201BC-C3D7-4559-A04D-A33A158197D3}><C:\windows\system32\pioighbc.dll> []
<{0FEA7A9D-7A22-4897-857C-BC12F7F92EF6}><C:\windows\system32\gfeanapd.dll> []
<{421CCC86-004D-4B7D-B53C-5A6534D4A9B4}><C:\windows\system32\kihcccom.dll> []
<{255D551D-F484-48D0-AF4B-8D777AAD7064}><C:\windows\system32\illdllhd.dll> []
<{47DC1B67-3E1C-41CB-A7D6-E80B01DFEE6D}><C:\windows\system32\kndchbmn.dll> []
<{E99C7CE4-2950-4F37-914F-92E0ACA27DA9}><C:\windows\system32\eppcncek.dll> []
<{2D51F204-CFFF-4FA4-9095-2FA4969FD667}><C:\windows\system32\idlhfigk.dll> []
<{DD3D6F4F-A3FD-4DA6-9901-6686CD35561B}><C:\windows\system32\ddjdmfkf.dll> []
<{BE9DEA3A-893C-43F3-BC33-99574575A9F0}><C:\Program Files\Internet Explorer\PowerDn.Rel> []
<IFEO[Thunder5.exe]><svchost.exe> [(Verified)Microsoft Windows Publisher]
删除驱动服务
[io / io][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[SafeMon360 / SafeMon1][Running/System Start]
<\??\C:\windows\system32\6CCDDCF2.dat><N/A>
[msiffei / msiffei][Stopped/Manual Start]
<System32\Drivers\msiffei.sys><N/A>
重置HOSTS文件