下载链接八楼的IEFO修复工具
http://bbs.ikaka.com/showtopic-8442813.aspx使用
1.建议使用XDelBox删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\6to4.dll
c:\windows\system32\appmgmts.dll
c:\windows\system32\mtlrd.dll
c:\windows\system32\flysoft.dll
c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_2b2e837d\system.dll
c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_c19a5395\system.xml.dll
c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_12a296b3\system.drawing.dll
c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_91f70681\mscorlib.dll
c:\windows\system32\fly5516.dll
c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_ec8894a6\system.windows.forms.dll
c:\windows\assembly\gac\system\1.0.5000.0__b77a5c561934e089\system.dll
c:\windows\assembly\gac\system.xml\1.0.5000.0__b77a5c561934e089\system.xml.dll
c:\windows\assembly\gac\system.windows.forms\1.0.5000.0__b77a5c561934e089\system.windows.forms.dll
c:\windows\assembly\gac\system.web\1.0.5000.0__b03f5f7f11d50a3a\system.web.dll
c:\windows\assembly\gac\system.drawing\1.0.5000.0__b03f5f7f11d50a3a\system.drawing.dll
c:\windows\assembly\gac\system.runtime.remoting\1.0.5000.0__b77a5c561934e089\system.runtime.remoting.dll
"c:\program files\ati technologies\ati.ace\cli.exe" runtime -delay
c:\windows\vm_sti.exe usb pc camera 302
c:\program files\thunder network\softmanager\program\xlsoftmgrtray.exe /sysstart
c:\windows\system32\v54m9wwbungtf2m.dll
c:\windows\system32\svchost.exe -k netsvcs-->c:\windows\system32\6to4.dll
c:\windows\system32\svchost.exe -k netsvcs-->%systemroot%\system32\appmgmts.dll
c:\windows\system32\drivers\wmisvc.sys
c:\windows\system32\drivers\pcidump.sys
c:\documents and settings\all users\application data\microsoft\media player\wmp\mtlrd.sys
c:\windows\system32\drivers\klan.sys
c:\program files\tencent\qqtoolbar\iebar.dll
c:\program files\common files\pushware\cpush.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{153FC33C-8D26-4620-ACBA-3371AAC67A23}] <C:\WINDOWS\System32\flysoft.dll>
[ATICCC] <"C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay>
[BigDogPath] <C:\WINDOWS\VM_STI.EXE USB PC Camera 302>
[XLSoftmgrTray] <C:\Program Files\Thunder Network\SoftManager\Program\XLSoftmgrTray.exe /sysstart>
[{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}] <C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[6to4 / 6to4] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll>
[Application Management / AppMgmt] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[WmiSvc / WmiSvc] <\??\C:\WINDOWS\system32\drivers\WmiSvc.sys>
[pcidump / pcidump] <\??\C:\WINDOWS\system32\drivers\pcidump.sys>
[mtlrd / mtlrd] <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys>
[klan / klan] <\??\C:\WINDOWS\system32\drivers\klan.sys>
系统修复-- 浏览器加载项之如下项删除:
[QQ工具栏] <C:\Program Files\Tencent\QQToolbar\IEBar.dll>
[CAdLogic Object] <C:\Program Files\Common Files\PushWare\cpush.dll>
[CAdLogic Object] <C:\Program Files\Common Files\PushWare\cpush.dll>
下载附件替换系统文件
下载windows清理助手清理恶意软件
http://www.arswp.com/show-77-1.html**************以上分析报告由SREngLog分析助手提供******************分析:学飞的龙
时间:2009-7-26