因为病毒文件有点多请楼主在下面的操作时有点耐心..在第一步时只要复制粘贴就行...第2步稍微有点麻烦..
1.建议使用XDelBox删除以下文件:
(XDelBox1.8下载)原创软件里面
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\windows\system32\System.exe
C:\windows\System.exe
C:\windows\system32\cfplpnfa.dll
C:\windows\system32\iepihbjh.dll
C:\windows\system32\fbfjkjgc.dll
C:\windows\system32\mlkfbaak.dll
C:\windows\system32\dimmmdcm.dll
C:\windows\system32\bnhakejh.dll
C:\windows\system32\lmllgkkm.dll
C:\windows\system32\jnkjldpn.dll
C:\windows\system32\mfmfeiag.dll
C:\windows\system32\dgaemdfl.dll
C:\windows\system32\deacmcec.dll
C:\windows\system32\gljpollc.dll
C:\windows\system32\cfmmgpck.dll
C:\windows\system32\hgocidpm.dll
C:\windows\system32\meikabic.dll
C:\windows\system32\klecgbfk.dll
C:\windows\system32\mgcjjfma.dll
C:\windows\system32\aijfmklm.dll
C:\windows\system32\kahhpfhl.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<HBService32><System.exe> [N/A]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
把File is missing的项删除具体为:
<{6F6FE2A0-0F67-4FBC-A379-7D7E26930CF5}><C:\windows\system32\mfmfeiag.dll> [File is missing]
<{D0AE6DF5-D921-4849-8C4B-8812648130C8}><C:\windows\system32\dgaemdfl.dll>
<{DEAC6CEC-82D8-403E-A361-86091D88DB0B}><C:\windows\system32\deacmcec.dll>
<{0539855C-7C42-4EED-9D6B-E26E02ADAA3D}><C:\windows\system32\gljpollc.dll>
<{CF9597FA-1D9B-4D9B-A652-995E50DFF040}><C:\windows\system32\cfplpnfa.dll>
<{CF6609C4-54E4-4C03-9B83-CAF07D4B5B22}><C:\windows\system32\cfmmgpck.dll>
<{108C2D96-BEE5-4788-A8E4-45C70AC6138E}><C:\windows\system32\hgocidpm.dll>
<{2E921B31-B057-4E64-88F8-6AD07A5251E5}><C:\windows\system32\iepihbjh.dll>
<{6E24AB2C-FD55-4958-A6C5-8C2AE64E6AF7}><C:\windows\system32\meikabic.dll>
<{FBF3430C-188B-4E5A-8817-A299DF004C14}><C:\windows\system32\fbfjkjgc.dll>
<{654FBAA4-16BE-4293-9748-407B0603A09D}><C:\windows\system32\mlkfbaak.dll>
<{45EC0BF4-7766-42C8-BDF0-240A133870E5}><C:\windows\system32\klecgbfk.dll>
<{60C33F6A-B0E9-4A1E-B73B-898C4BD66112}><C:\windows\system32\mgcjjfma.dll>
<{D2666DC6-7052-40C6-8E4B-CEA217AE3FE7}><C:\windows\system32\dimmmdcm.dll>
<{B71A4E31-02F1-4811-AF68-619E890521C7}><C:\windows\system32\bnhakejh.dll>
<{A23F6456-8948-4326-8FD8-06114BAA3C74}><C:\windows\system32\aijfmklm.dll>
<{56550446-9CA6-4AA1-9401-F4C6F7F3F8F8}><C:\windows\system32\lmllgkkm.dll>
<{4A119F15-AF30-4ECC-A3D3-DE9429B16DD2}><C:\windows\system32\kahhpfhl.dll>
<{37435D97-346C-4ABF-90AE-B3C94534BA65}><C:\windows\system32\jnkjldpn.dll>
再到下面重复一遍删除上面列出的项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
注意该项[AppInit_DLLs]修改:把
<bnbipbif.dll,omheinfc.dll,emcjcncg.dll,gpocaoil.dll,dbiplbhe.dll,pilmhhgg.dll,lnfbjamf.dll,knlflngj.dll,lljplo
kn.dll,kjddghci.dll,mablhfne.dll,pglfjimj.dll,nbkglcig.dll,kmon.dll> 修改为<>即清空
清理助手下载
http://www.arswp.com/download.html安装后,升级清理助手,全盘扫描
清理系统
做完后如果愿意可以再传份新日志,,帮你看看清楚干净没有.有没有漏掉那个..