始--运行--输入c:\windows\system32\dllcache\--回车,找到explorer.exe,复制并粘贴到c:\windows下,选择“替换”。
下载工具:
XDelBox下载:
http://www.dodudou.com/down/ 打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
windows清理助手下载:
http://www.arswp.com/download.html清理临时文件工具ATF-Cleaner-cn下载:
http://www.atribune.org/public-beta/ATF-Cleaner.exe以上工具全部下载和解压缩到桌面上,
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
C:\WINDOWS\system32\servere.exe
C:\8f76a0b89581dc59.dat
C:\f15046ec2f79b6ec.dat
C:\WINDOWS\system32\XDva033.sys
C:\WINDOWS\system32\XDva048.sys
C:\WINDOWS\system32\XDva052.sys
C:\WINDOWS\system32\XDva063.sys
C:\WINDOWS\system32\XDva071.sys
C:\WINDOWS\system32\XDva074.sys
C:\WINDOWS\system32\XDva076.sys
C:\WINDOWS\system32\XDva079.sys
C:\WINDOWS\system32\XDva087.sys
C:\WINDOWS\system32\XDva089.sys
C:\WINDOWS\system32\XDva090.sys
C:\WINDOWS\system32\MSetole.dll
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【注册表】,将以下项删除:
<{6A041F13-A111-12A3-B0CF-F99818AA68A6}>
<{398C9B84-4EF7-47B5-9862-DE29543B3C42}>
<{6C8D1401-A58D-A81C-CD24-A5915C4517C6}>
<{DC3D30AE-0380-4151-8934-EE98A34B0370}>
<{35694105-5108-9405-3695-954187462153}>
<{461D2AB4-29A5-45C2-9134-D52272D3DE38}>
<{28EB3777-3E23-4E72-8449-A992D09D24C3}>
<{3C648541-1025-9650-9057-6541258720C3}>
<{5E907A48-400E-4EA8-9792-FFAE052D59E9}>
<{EB71E0B3-E97D-4D30-8733-E28266467617}>
<{33512378-9874-5641-1025-985420368733}>
<{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}>
<{84143967-B645-4BFF-B873-DA1DC886E9A7}>
<{35671234-7890-ABCD-CDEF-567801237653}>
<{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}>
<{40940F85-F015-14F1-A05F-F69858AC6D04}>
<{1DB3C525-5271-46F7-887A-D4E1ADAA7632}>
<{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}>
<{45AADFAA-DD36-42AB-83AD-0521BBF58C24}>
<{8C41B7F7-3168-400D-A702-0E7EFE0BA304}>
<{22596546-2036-9451-6058-658402589722}>
<{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}>
<{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}>
<{F99DEFDD-200B-4410-B572-E90883D527D2}>
<{14698742-2059-3025-9058-954023874141}>
<{4A069845-2036-6084-9054-6087502480A4}>
<{81954FAC-1023-154F-895A-1458258AD818}>
<{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}>
<{25FD6584-698F-BCD2-602C-698745210352}>
<{7E54996D-821E-4631-87FA-406383955A10}>
<{17AC9076-C898-B098-D098-A18319080971}>
———————————————————————————————————————
关闭杀软监控。然后进入注册表编辑器,将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]<appinit_dlls>这个值项的数据编辑为空,之后 再打开杀软监控
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[CurrentContlSetione / Win32it]
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[8f76a0b89581dc59 / 8f76a0b89581dc59]
[f15046ec2f79b6ec / f15046ec2f79b6ec]
[XDva033 / XDva033]
[XDva048 / XDva048]
[XDva052 / XDva052]
[XDva063 / XDva063]
[XDva071 / XDva071]
[XDva074 / XDva074]
[XDva076 / XDva076]
[XDva079 / XDva079]
[XDva087 / XDva087]
[XDva089 / XDva089]
[XDva090 / XDva090]
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
联网杀软升级到最新版本,全盘杀毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。