楼主现在有两个选择:
1,格式化硬盘,重装系统
2,手工杀毒
手工杀毒量实在大
差点把最重要的忘了,
**先从c:\windows\system32\dllcache\下复制userinit.exe文件替换c:\windows\system32\下原文件**(c:\windows\system32\dllcache\此文件需要在文件夹选项-查看里反选隐藏系统保护文件项和选中显示所有文件项)
1.用XDelBox以抑制再生方式删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\21.exe
c:\windows\system32\20.exe
c:\windows\system32\18.exe
c:\windows\system32\naijoad.dll
c:\windows\system32\10.exe
c:\windows\system32\9.exe
c:\windows\system32\7.exe
c:\windows\system32\2.exe
c:\windows\system32\hddguard.dll
c:\windows\downlo~1\cnsmin.dll
c:\progra~1\baidu\bar\baidubar.dll
c:\windows\downlo~1\cnshint.dll
c:\windows\downlo~1\cnshook.dll
c:\windows\downlo~1\cnsplus.dll
c:\windows\system32\nauhgnem.dll
c:\windows\system32\uohsom.dll
c:\windows\system32\auhad.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\utgnehz.dll
c:\windows\system32\gnaixnauhqq.dll
c:\windows\system32\hjxr.dll
c:\windows\system32\jsqc.dll
c:\windows\system32\naixuhz.dll
c:\windows\system32\niluw.dll
c:\windows\system32\3auhad.dll
c:\windows\system32\jhrcar.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\sgrefg.dll
c:\windows\system32\mfdesy.dll
c:\com1\com2.dll
c:\com1\com1.dll
c:\windows\system32\rsmycpm.dll
c:\windows\system32\avwgcmn.dll
c:\windows\system32\raqjbpi.dll
c:\windows\system32\rsztcpm.dll
c:\windows\system32\avwlbmn.dll
c:\windows\system32\kafyezy.dll
c:\windows\system32\kaqhdzy.dll
c:\windows\system32\kapjbzy.dll
c:\windows\system32\sidjazy.dll
c:\windows\system32\raqjapi.dll
c:\windows\system32\avzxdmn.dll
c:\windows\system32\rarjbpi.dll
c:\windows\system32\ratbfpi.dll
c:\windows\system32\kawdbzy.dll
c:\windows\system32\rsztbpm.dll
c:\windows\lyleador.exe
c:\windows\system32\lyleador.exe
c:\windows\uninstall\rundl132.exe
c:\progra~1\tencent\adplus\stup.exe
c:\windows\downlo~1\cnsmin.dll
c:\windows\system32\servet.exe
c:\windows\system32\run32.exe
c:\windows\system32\wbem\fqsccb33.dll
c:\windows\system32\sdserv.exe
c:\windows\system32\hfxqcp06.dll
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\-81835.lnk
C:\WINDOWS\system32\-81835.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\rhkllf.lnk
C:\WINDOWS\system32\rhkllfg.exe
c:\windows\system32a2.sys
c:\windows\system32\drivers\xn5m0q.sys
c:\windows\system32\drivers\vmxsd.sys
c:\windows\system32\drivers\nxtkkyl3.sys
d:\ntglm7x.sys
c:\windows\system32\drivers\msaclue.sys
c:\docume~1\yy\locals~1\temp\tmp3b22.tmp
c:\windows\\systemroot\system32\drivers\lesjod.sys
c:\windows\system32\drivers\kmsinput.sys
c:\windows\system32\drivers\ikbjgmq.sys
d:\install\gmsipci.sys
d:\install4\msicpl.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\igadfcaf.sys
c:\windows\system32\drivers\ijfceegi.sys
c:\windows\system32\drivers\cnsminkp.sys
c:\windows\system32\drivers\jhjaddfg.sys
c:\windows\system32\drivers\d.sys
c:\windows\system32\drivers\d.sys
c:\windows\system32\drivers\aejffhij.sys
c:\windows\system32\drivers\djbeghhg.sys
c:\windows\system32\qqedit\npkcrypt.sys
c:\windows\system32\drivers\npf.sys
c:\windows\system32\drivers\ecgjdhdc.sys
c:\windows\system32\drivers\fcgijgdi.sys
c:\windows\system32\tessafe.sys
c:\windows\system32\drivers\fiddeahe.sys
c:\windows\system32\drivers\gdjicgah.sys
c:\windows\system32\drivers\bgegebgg.sys
c:\windows\system32\drivers\hafbbddj.sys
c:\progra~1\iesuper\iesuper.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] <C:\WINDOWS\system32\jhrcar.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}] <C:\WINDOWS\system32\jhfrxz.dll>
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}] <C:\WINDOWS\system32\fmcvxy.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <C:\WINDOWS\system32\hhrdxd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] <C:\WINDOWS\system32\zjydcx.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}] <C:\WINDOWS\system32\sgrefg.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] <C:\WINDOWS\system32\mfdesy.dll>
[{B158698F-435B-CD34-FA34-59875412025B}] <\\.\c:\com1\com2.dll>
[{A158698F-435B-CD34-FA34-59875412025A}] <\\.\c:\com1\com1.dll>
[{3E32FA58-3453-FA2D-BC49-F340348ACCE3}] <C:\WINDOWS\system32\rsmycpm.dll>
[{3A1247C1-53DA-FF43-ABD3-345F323A48D3}] <C:\WINDOWS\system32\avwgcmn.dll>
[{24783410-4F90-34A0-7820-3230ACD05F42}] <C:\WINDOWS\system32\raqjbpi.dll>
[{334345F1-DACF-3452-CB7D-4620F34A1533}] <C:\WINDOWS\system32\rsztcpm.dll>
[{2960356A-458E-DE24-BD50-268F589A56A2}] <C:\WINDOWS\system32\avwlbmn.dll>
[{5B681598-AD5F-BC8C-77DC-748FAC8D3FB5}] <C:\WINDOWS\system32\kafyezy.dll>
[{47D81718-1314-5200-2597-587901018074}] <C:\WINDOWS\system32\kaqhdzy.dll>
[{2A321487-4977-D98A-C8D5-6488257545A2}] <C:\WINDOWS\system32\kapjbzy.dll>
[{18847374-8323-FADC-B443-4732ABCD3781}] <C:\WINDOWS\system32\sidjazy.dll>
[{14783410-4F90-34A0-7820-3230ACD05F41}] <C:\WINDOWS\system32\raqjapi.dll>
[{4859245F-345D-BC13-AC4F-145D47DA34F4}] <C:\WINDOWS\system32\avzxdmn.dll>
[{2598FF45-DA60-F48A-BC43-10AC47853D52}] <C:\WINDOWS\system32\rarjbpi.dll>
[{66650011-3344-6688-4899-345FABCD1566}] <C:\WINDOWS\system32\ratbfpi.dll>
[{28907901-1416-3389-9981-372178569982}] <C:\WINDOWS\system32\kawdbzy.dll>
[{234345F1-DACF-3452-CB7D-4620F34A1532}] <C:\WINDOWS\system32\rsztbpm.dll>
[?{E568441B-9EF3-49F8-9A67-4141AC41ADD4}] <>
[MSDCG32 ] <LYLeador.exe>
[load] <C:\WINDOWS\uninstall\rundl132.exe>
[stup.exe] <C:\PROGRA~1\TENCENT\Adplus\stup.exe>
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}] <C:\WINDOWS\downlo~1\CnsHook.dll>
[CnsMin] <Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32>
启动项目 -- 启动文件夹之如下删除:
[-81835]
[rhkllf]
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Telephots google / WindowsDo] <C:\WINDOWS\system32\servet.exe>
[Computer Storage / SOCEESe] <C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\FQSCCB33.DLL,Export 1087>
[TrustWork sDisk Service / SDServ] <C:\WINDOWS\system32\SDserv.exe>
[System Administrator / Investor] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\hfxqcp06.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[R2A / R2A] <\??\C:\WINDOWS\system32a2.sys>
[xn5m0q / xn5m0q] <\??\C:\WINDOWS\system32\drivers\xn5m0q.sys>
[vmxsd / vmxsd] <\??\C:\WINDOWS\system32\drivers\vmxsd.sys>
[nxtkkyl / nxtkkyl3] <\SystemRoot\System32\DRIVERS\nxtkkyl3.sys>
[SetupNTGLM7X / SetupNTGLM7X] <\??\D:\NTGLM7X.sys>
[msskye / msskye] <system32\DRIVERS\msaclue.sys>
[MH / MH] <\??\C:\DOCUME~1\YY\LOCALS~1\Temp\tmp3B22.tmp>
[lesjod / lesjod] <\SystemRoot\\SystemRoot\System32\drivers\lesjod.sys>
[kmsinput / kmsinput] <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
[ikbjgmq / ikbjgmq] <\SystemRoot\system32\drivers\ikbjgmq.sys>
[GMSIPCI / GMSIPCI] <\??\D:\INSTALL\GMSIPCI.SYS>
[MSICPL / MSICPL] <\??\D:\install4\MSICPL.sys>
[BdGuard / BdGuard] <\SystemRoot\system32\drivers\BDGuard.SYS>
[igadfcaf / igadfcaf] <\SystemRoot\system32\drivers\igadfcaf.sys>
[ijfceegi / ijfceegi] <\SystemRoot\system32\drivers\ijfceegi.sys>
[CnsMinKP / CnsMinKP] <\SystemRoot\system32\drivers\CnsMinKP.sys>
[jhjaddfg / jhjaddfg] <\SystemRoot\system32\drivers\jhjaddfg.sys>
[d / d] <\??\C:\WINDOWS\system32\drivers\d.sys>
[d / d] <\??\C:\WINDOWS\system32\drivers\d.sys>
[aejffhij / aejffhij] <\SystemRoot\system32\drivers\aejffhij.sys>
[djbeghhg / djbeghhg] <\SystemRoot\system32\drivers\djbeghhg.sys>
[npkcrypt / npkcrypt] <\??\C:\WINDOWS\system32\qqedit\npkcrypt.sys>
[Netgroup Packet Filter / NPF] <system32\drivers\npf.sys>
[ecgjdhdc / ecgjdhdc] <\SystemRoot\system32\drivers\ecgjdhdc.sys>
[fcgijgdi / fcgijgdi] <\SystemRoot\system32\drivers\fcgijgdi.sys>
[TesSafe / TesSafe] <\??\C:\WINDOWS\system32\TesSafe.sys>
[fiddeahe / fiddeahe] <\SystemRoot\system32\drivers\fiddeahe.sys>
[gdjicgah / gdjicgah] <\SystemRoot\system32\drivers\gdjicgah.sys>
[bgegebgg / bgegebgg] <\SystemRoot\system32\drivers\bgegebgg.sys>
[hafbbddj / hafbbddj] <\SystemRoot\system32\drivers\hafbbddj.sys>
系统修复-- 浏览器加载项之如下项删除:
[百度超级搜霸] <C:\PROGRA~1\baidu\bar\baidubar.dll>
[CnsHook Class] <C:\WINDOWS\downlo~1\CnsHook.dll>
[CnsHook Class] <C:\WINDOWS\downlo~1\CnsHook.dll>
[IESuper] <C:\PROGRA~1\IESuper\iesuper.dll>
4,分别下载安装多种杀毒软件 更新至最新 进行全盘杀毒
PS:建议卸载雅虎相关软件