1.建议使用XDelBox删除以下文件 (
XDELBOX1.8下载)
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选“抑制文件再生后”,重启删除。
c:\windows\system32\qt-dx3.dll
c:\windows\fonts\a97cracb.fon
c:\windows\fonts\bvmwwac9wk.fon
c:\windows\fonts\ty5ufs434yyd.fon
c:\windows\fonts\vgugf6vf2e.fon
c:\windows\fonts\ynysgr5mc.fon
c:\windows\system32\dykj.dll
c:\windows\system32\flysoft.dll
c:\windows\system\nb9ming32c090423.dll
c:\windows\system32\fly526.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\ethzrkpveam3wcx.dll
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\gu6f5sw42mdc.dll
c:\windows\system32\crsaqd4hw.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\qsbvdcwq7umu.dll
c:\windows\system32\knsbc7rm.dll
c:\documents and settings\daryl tone\application data\spy9.dll
c:\windows\fonts\kstdjrrwugyqjst7.fon
c:\windows\system32\122b901e.dll
c:\windows\system32\a0c86020.dll
c:\windows\fonts\bqgc5yhmsd4yd.fon
c:\windows\fonts\uxusf2rrqy.fon
c:\windows\fonts\q9unbawwnusv4.fon
c:\windows\system32\aeuzzdyn4fvnj.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\bmsg6pdmd4ht.dll
c:\windows\system32\76b9ba7a.dll
C:\WINDOWS\\system32\txplatform.dll
c:\windows\system32\drivers\mztpj.sys
c:\windows\system32\drivers\mztpj.sys
c:\documents and settings\all users\application data\microsoft\media player\wmp\mtlrd.sys
2.替换以下系统文件 c:\windows\system32\comres.dll
c:\windows\system32\appmgmts.dll
c:\windows\mkmkrnl.dll
3.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}] <C:\WINDOWS\system32\2EF0D734.dll>
[{0E55A9F5-EEA3-4334-9906-F2FB3C821153}] <C:\WINDOWS\system32\eThZrkpVeaM3wcX.dll>
[{A23CA53C-731F-4033-92E8-C1DFB4E71D34}] <C:\WINDOWS\system32\JBn2ypqY23vWX.dll>
[{50EBD6A5-0CF6-4E59-AE08-CCD991AA0596}] <C:\WINDOWS\system32\GU6f5sW42mdc.dll>
[{93F33500-527E-4E33-AECA-69B15243A90E}] <C:\WINDOWS\system32\cRsAQd4hw.dll>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}] <C:\WINDOWS\system32\CDuAUVkGy9.dll>
[{EC2B07DD-0051-405D-9C98-C8BBF9F27B9A}] <C:\WINDOWS\system32\QsbvDcwq7umu.dll>
[{42752A70-C149-4995-AE4A-AB81F12E9BC3}] <C:\WINDOWS\system32\KnSBC7Rm.dll>
[{37819ADB-3D76-40F0-ADFB-0E8595E16840}] <C:\Documents and Settings\Daryl Tone\Application Data\Spy9.dll>
[{E1E57D3A-18B9-44E4-9840-919E3332F76B}] <C:\WINDOWS\fonts\KstDJRRwuGyQjsT7.fon>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}] <C:\WINDOWS\system32\122B901E.dll>
[{A0C86020-5935-4B87-B20E-0B656D450264}] <C:\WINDOWS\system32\A0C86020.dll>
[{1055CA44-51F8-486B-8CBD-DC7AD4213F1E}] <C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon>
[{11B10F7F-FB23-466D-BDC3-9591CF02EC17}] <C:\WINDOWS\fonts\uXUsF2RrQy.fon>
[{EA25F4E7-8B67-452A-B9DD-B38C526250D3}] <C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon>
[{25BC5491-68B6-4416-BC69-6E8442312604}] <C:\WINDOWS\system32\aEUzzDyN4fVnJ.dll>
[{A9BCD26B-9EFB-4718-A9DB-67A61DB76C77}] <C:\WINDOWS\fonts\vgUGf6VF2E.fon>
[{704C3595-DB85-40F6-A601-8D6F346907BD}] <C:\WINDOWS\system32\704C3595.dll>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}] <C:\WINDOWS\system32\E4814792.dll>
[{648B6B95-9B30-47F2-AA08-AA0E665128ED}] <C:\WINDOWS\fonts\bVmwwaC9wK.fon>
[{F51EE66E-8F35-41EB-AC93-9A0B973F7C04}] <C:\WINDOWS\fonts\ynysgR5mC.fon>
[{737858A9-9AEA-4838-9B49-54DA731F7F37}] <C:\WINDOWS\system32\BMsg6pdMD4ht.dll>
[{CD95107F-52A5-42A4-9914-18949993E798}] <C:\WINDOWS\fonts\tY5UFS434YYd.fon>
[{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}] <C:\WINDOWS\fonts\A97CRaCB.fon>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}] <C:\WINDOWS\system32\76B9BA7A.dll>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[TencentPlatform / Txplatform] <C:\WINDOWS\system32\svchost.exe -k Txplatform-->%windir%\system32\Txplatform.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[errx / errx] <\SystemRoot\system32\drivers\mztpj.sys>
[errx / errx] <\SystemRoot\system32\drivers\mztpj.sys>
[mtlrd / mtlrd] <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys>
4.请将c:\windows\system32\drivers\klan.sys上传至VirSCAN.org检测。若多数杀软报毒,请删除。 **************以上分析报告由SREngLog分析助手提供******************分析:是昔流芳
时间:2009-6-26
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)