原帖由
刘声 于 2008-6-5 1:47:00 发表
大哥麻烦帮忙看看。。瑞星会自动关闭。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ Embedded 1.建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
e:\sreng980\我爱新郎.com
c:\windows\winsvr64.exe
c:\windows\yuiabct.exe
c:\windows\dndsioc.exe
c:\windows\fmbiost.exe
c:\windows\bincdwsa.exe
c:\windows\huifitc.exe
c:\windows\ticisms.exe
c:\windows\dbhlp32.exe
c:\windows\fmsbbqi.exe
c:\windows\fmsjhif.exe
c:\windows\mfchlp64.exe
c:\windows\dionpis.exe
c:\windows\anistio.exe
c:\windows\fmsiocps.exe
c:\windows\wipicdec.exe
c:\windows\ptshell.exe
c:\windows\hefcndy.exe
c:\windows\jbaziy.exe
c:\windows\isndntio.exe
c:\windows\system32\svchost.exe
c:\windows\system32\75d23be4.exe -d
c:\windows\system32\drivers\34924031.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\system32\drivers\reloadanti.sys
c:\docume~1\admini~1\locals~1\temp\tmp8b.tmp
c:\docume~1\admini~1\locals~1\temp\tmp87.tmp
c:\docume~1\admini~1\locals~1\temp\tmp89.tmp
c:\docume~1\admini~1\locals~1\temp\tmp85.tmp
c:\docume~1\admini~1\locals~1\temp\tmp8e.tmp
c:\docume~1\admini~1\locals~1\temp\tmp83.tmp
d:\迅雷\program\getallurl.htm
d:\迅雷\program\geturl.htm
c:\documents and settings\all users\application data\thunder network\kankan\xdrm.dll_1_work
b]2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[WINSvr64] <C:\WINDOWS\WINSvr64.exe>
[yuiabct] <C:\WINDOWS\yuiabct.exe>
[dndsioc] <C:\WINDOWS\dndsioc.exe>
[fmbiost] <C:\WINDOWS\fmbiost.exe>
[bincdwsa] <C:\WINDOWS\bincdwsa.exe>
[huifitc] <C:\WINDOWS\huifitc.exe>
[ticisms] <C:\WINDOWS\ticisms.exe>
[dbhlp32] <C:\WINDOWS\dbhlp32.exe>
[fmsbbqi] <C:\WINDOWS\fmsbbqi.exe>
[fmsjhif] <C:\WINDOWS\fmsjhif.exe>
[mfchlp64] <C:\WINDOWS\mfchlp64.exe>
[dionpis] <C:\WINDOWS\dionpis.exe>
[anistio] <C:\WINDOWS\anistio.exE>
[fmsiocps] <C:\WINDOWS\fmsiocps.exe>
[wipicdec] <C:\WINDOWS\wipicdec.exe>
注意该项[ptshell]修改:把<C:\WINDOWS\ptshell.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
[hefcndy] <C:\WINDOWS\hefcndy.exe>
[igzwzslm] <C:\WINDOWS\jbaziy.exe>
[isndntio] <C:\WINDOWS\isndntio.exe>
[dndsioc] <C:\WINDOWS\dndsioc.exe>
[fmbiost] <C:\WINDOWS\fmbiost.exe>
[bincdwsa] <C:\WINDOWS\bincdwsa.exe>
[huifitc] <C:\WINDOWS\huifitc.exe>
[ticisms] <C:\WINDOWS\ticisms.exe>
[dbhlp32] <C:\WINDOWS\dbhlp32.exe>
[fmsbbqi] <C:\WINDOWS\fmsbbqi.exe>
[fmsjhif] <C:\WINDOWS\fmsjhif.exe>
[mfchlp64] <C:\WINDOWS\mfchlp64.exe>
[dionpis] <C:\WINDOWS\dionpis.exe>
[anistio] <C:\WINDOWS\anistio.exE>
[fmsiocps] <C:\WINDOWS\fmsiocps.exe>
[wipicdec] <C:\WINDOWS\wipicdec.exe>
注意该项[ptshell]修改:把<C:\WINDOWS\ptshell.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
[hefcndy] <C:\WINDOWS\hefcndy.exe>
[igzwzslm] <C:\WINDOWS\jbaziy.exe>
[isndntio] <C:\WINDOWS\isndntio.exe>
[IFEO[360rpt.exe]] <ntsd -D>
[IFEO[360safe.exe]] <ntsd -D>
[IFEO[360safebox.exe]] <ntsd -D>
[IFEO[360tray.exe]] <ntsd -D>
[IFEO[adam.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[AgentSvr.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[AppSvc32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ati2evxx.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[autoruns.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avconsol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avgrssvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[AvMonitor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.com]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[avp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[CCenter.exe]] <ntsd -d>
[IFEO[ccSvcHst.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[egui.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[esafe.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[FileDsty.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[FTCleanerShell.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[HijackThis.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[IceSword.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[idag.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Iparmor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[isPwdSvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kabaload.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kaccore.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KaScrScn.SCR]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASMain.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KASTask.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAV32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVDX.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPF.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVPFW.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVSetup.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVStart.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kavsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVsvcUI.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KISLnchr.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kissvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMailMon.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KMFilter.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPFW32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kpfwsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KPPMain.exe]] <ntsd -d>
[IFEO[KRegEx.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KRepair.com]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KsLoader.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVCenter.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvDetect.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVFW.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvfwMcl.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVMonXP_1.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvolself.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KvReport.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVScan.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVsrvXP.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVStub.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kvupload.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVwsc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatch9x.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KWatchX.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[MagicSet.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[mcconsol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmqczj.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[mmsk.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[navapsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Navapw32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[nod32krn.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[NPFMntor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyDBG.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[OllyICE.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFW.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFWLiveUpdate.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[procexp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[QHSET.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[qqdoctor.exe]] <ntsd -d>
[IFEO[qqkav.exe]] <ntsd -d>
[IFEO[qqsc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Ras.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rav.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[RAVmon.exe]] <ntsd -d>
[IFEO[RAVmonD.exe]] <ntsd -d>
[IFEO[ravstub.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtask.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtimer.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtool.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[RegClean.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[regtool.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwmain.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwproxy.exeFYFireWall.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwsrv.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rfwstub.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rising.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Rsaupd.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[runiep.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[safebank.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[safeboxtray.exe]] <ntsd -d>
[IFEO[safelive.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[scan32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[shcfg32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[SmartUp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[SREng.EXE]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[symlcsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[SysSafe.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojanDetector.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Trojanwall.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[TrojDie.kxp]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UIHost.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAgent.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxAttachment.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxCfg.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxFwHlp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UmxPol.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[UpLive.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[vsstat.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[webscanx.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[WinDbg.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[WoptiClean.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Your Image File Name Here without a path]] <ntsd -d>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[B302EC43 / B302EC43] <C:\WINDOWS\system32\75D23BE4.EXE -d>
启动项目 -- 服务-- 驱动程序之如下项删除:
[34924046 / 34924046] <\??\C:\WINDOWS\system32\Drivers\34924031.sys>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[XNGAnti / XNGAnti] <\??\C:\WINDOWS\system32\drivers\ReloadAnti.sys>
[ptfs / ptfs] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8B.tmp>
[ping / ping] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp87.tmp>
[jtio / jtio] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp89.tmp>
[fmsq / fmsq] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp85.tmp>
[drop / drop] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8E.tmp>
[cqit / cqit] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp83.tmp>
系统修复-- 浏览器加载项之如下项删除:
[导出到 Microsoft Office Excel(&X)] <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000>
[使用迅雷下载全部链接] <D:\迅雷\Program\getallurl.htm>
[使用迅雷下载] <D:\迅雷\Program\geturl.htm>
[XDRM] <C:\Documents and Settings\All Users\Application Data\Thunder Network\KanKan\xdrm.dll_1_work>
二:建议用windows清理助手清理一下系统。
windows清理助手下载页面:
http://www.arswp.com/download.html