1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\program files\internet explorer\plugins\unixsys08.sys
c:\windows\system32\mndhedwd.dll
c:\windows\system32\midimapjr.dll
c:\windows\system32\midimapqn3.dll
c:\windows\system32\midimapgj.dll
c:\windows\system32\midimapwl.dll
c:\windows\system32\midimapzx.dll
c:\windows\system32\midimaptl.dll
c:\windows\system32\nhmxcjkl.dll
c:\windows\system32\pjjxedwd.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\apsgejba.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\mndhddwd.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\mpwdeapi.dll
c:\windows\system32\mnmhgsrv.dll
c:\windows\system32\mfdesy.dll
"c:\program files\rising\rav\ravmond.exe"
c:\windows\system32\d32dx9.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[midimapjr] <C:\WINDOWS\system32\midimapjr.dll>
[midimapqn3] <C:\WINDOWS\system32\midimapqn3.dll>
[midimapgj] <C:\WINDOWS\system32\midimapgj.dll>
[midimapwl] <C:\WINDOWS\system32\midimapwl.dll>
[midimapzx] <C:\WINDOWS\system32\midimapzx.dll>
[midimaptl] <C:\WINDOWS\system32\midimaptl.dll>
[{4629FF4F-ACDB-5C90-A098-FACB3456A264}] <>
[{5C648541-1025-9650-9057-6541258720C5}] <C:\WINDOWS\system32\mndhedwd.dll>
[{37AC9076-C898-B098-D098-A18319080973}] <C:\WINDOWS\system32\nhmxcjkl.dll>
[{4F4F0064-71E0-4f0d-0012-708476C7815F}] <C:\WINDOWS\system32\midimapjr.dll>
[{4F4F0064-71E0-4f0d-0022-708476C7815F}] <C:\WINDOWS\system32\midimapqn3.dll>
[{54FAE856-AD58-20CB-A025-CD4895FA6E45}] <C:\WINDOWS\system32\pjjxedwd.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] <>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}] <C:\WINDOWS\system32\cedafb.dll>
[{5FD45A54-9875-698F-E56E-65102358FDF5}] <C:\WINDOWS\system32\apsgejba.dll>
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}] <>
[{4F4F0064-71E0-4f0d-0003-708476C7815F}] <C:\WINDOWS\system32\midimapgj.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}] <C:\WINDOWS\system32\rfdswc.dll>
[{35671234-7890-ABCD-CDEF-567801237653}] <>
[{4F4F0064-71E0-4f0d-0004-708476C7815F}] <C:\WINDOWS\system32\midimapwl.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}] <C:\WINDOWS\system32\jfrwdh.dll>
[{4F4F0064-71E0-4f0d-0005-708476C7815F}] <C:\WINDOWS\system32\midimapzx.dll>
[{4C648541-1025-9650-9057-6541258720C4}] <C:\WINDOWS\system32\mndhddwd.dll>
[{6A041F13-A111-12A3-B0CF-F99818AA68A6}] <>
[{74381DEC-D78B-43E4-BA5D-5244F669EBE4}] <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[{4F4F0064-71E0-4f0d-0017-708476C7815F}] <C:\WINDOWS\system32\midimaptl.dll>
[{28EB3777-3E23-4E72-8449-A992D09D24C3}] <C:\WINDOWS\system32\zefdst.dll>
[{55694105-5108-9405-3695-954187462155}] <C:\WINDOWS\system32\mpwdeapi.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] <C:\WINDOWS\system32\mnmhgsrv.dll>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] <C:\WINDOWS\system32\mfdesy.dll>
注意该项[AppInit_DLLs]修改:把<nhmxcjkl.dll,ieprot.dll>修改为<>即清空
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Rising RealTime Monitor / RsRavMon] <"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe">
启动项目 -- 服务-- 驱动程序之如下项禁用:
[HiddFldy / HiddFldy] <\??\C:\WINDOWS\system32\d32dx9.sys>
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[] <C:\WINDOWS\system32\apsgejba.dll>
[] <C:\WINDOWS\system32\mndhedwd.dll>
[] <C:\WINDOWS\system32\mpwdeapi.dll>
[] <C:\WINDOWS\system32\pjjxedwd.dll>
[] <C:\WINDOWS\system32\mndhddwd.dll>
[] <C:\WINDOWS\system32\nhmxcjkl.dll>
[] <C:\WINDOWS\system32\mnmhgsrv.dll>
[] <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys>
[] <C:\WINDOWS\system32\apsgejba.dll>
[] <C:\WINDOWS\system32\mndhedwd.dll>
[] <C:\WINDOWS\system32\mpwdeapi.dll>
[] <C:\WINDOWS\system32\pjjxedwd.dll>
[] <C:\WINDOWS\system32\mndhddwd.dll>
[] <C:\WINDOWS\system32\nhmxcjkl.dll>
做完上述操作后将杀毒软件卸载干净后重新安装,另外系统打补丁,否则极容易反复中毒。