((本附件程序仅适合这位求助者使用,因为涉及系统重要文件的替换,所以任何其他求助者绝对不能随意使用这个附件程序。))
下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,暂时不重启,继续下面操作
附件: XPSP2Uc.rar (2009-8-29 15:47:33, 221.21 K)
该附件被下载次数 102
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件:
费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
删除:
C:\WINDOWS\system32\updater.exe
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\system32\Ias.dll
C:\WINDOWS\system32\drivers\WmiSvc.sys
C:\WINDOWS\system32\drivers\pcidump.sys
C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll
C:\WINDOWS\system32\S9UQCTA4tnRSJhfxC7Vfj.inf
C:\WINDOWS\Downloaded Program Files\ktEDQzfuNZk2SUAMgyAZz.cur
C:\WINDOWS\system32\rKPbzUHze58GK2VWcYUCt.inf
C:\WINDOWS\system32\sDV2mGwkejdKa74QJzsjw.inf
C:\WINDOWS\system32\GrTZqH5SnRhAt.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\SrNRKs5F7Rkv9hp.inf
C:\WINDOWS\system32\pj83ZgsqjcWUNwjrRp42tFw.dll
C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll
C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\A97CRaCB.fon
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\fonts\DGvbbtCNkQVHR6JNYgc.fon
C:\WINDOWS\system32\SCEVFJRCmaB7.dll
C:\WINDOWS\system32\kFDDTTA2NjqgtbCWBxS.inf
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\eNyN5X48HrtXc.dll
C:\WINDOWS\system32\z5WRXqHagksJxWt.dll
C:\WINDOWS\system32\ed78ab9.dll
C:\WINDOWS\system32\eYNMAnskCCBQCc8Jp.dll
C:\WINDOWS\system32\wdGSVBqAs3Xk.dll
C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf
C:\WINDOWS\system32\Y4npJWJNr.dll
C:\WINDOWS\system32\GU6f5sW42mdc.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\X5T4kV8DNmMbdRXAUx82K.inf
C:\WINDOWS\system32\fRWSJda7RbSuR3jFSmMBy.inf
C:\DOCUME~1\aa\LOCALS~1\Temp\tmp.tmp
E:\Autorun.inf
不论删除结果如何立即重启电脑
这里下载映像劫持清除管理工具,清除检测到的劫持项。
附件:
映像劫持清除管理以及修复工具.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
下载Wsyscheck工具

附件:
wsyscheck0223中文版.rar运行Wsyscheck工具,点击“文件管理”项,取消最下面窗框下的“仅显示隐藏文件”的勾,在文件管理项左边窗口内,点击磁盘E盘盘符,在右边大窗口找下面文件夹,右键菜单选择“直接删除”
删除:
E:\recycle.{645FF040-5081-101B-9F08-00AA002F954E}\
杀毒软件升级至最新版本全盘杀。反复查杀无毒后即可。
记得打全系统漏洞补丁