操作前强烈要求先断网1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:
http://www.qispace.com.cn/read.php/1.htm 的工具19或
http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。c:\windows\system32\apsgbjba.dll
c:\windows\system32\mnmhfsrv.dll
c:\windows\system32\oswxcttb.dll
c:\windows\system32\bshelc.exe
c:\windows\system32\drivers\61640.sys
c:\windows\system32\drivers\62031.sys
c:\windows\system32\drivers\lfpfngr.sys
c:\windows\system32\drivers\kqfzzyu.sys
c:\windows\system32\drivers\kcrcqdn.sys
c:\b9dbde5cf6b845c9.dat
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{5319A1F1-9410-9654-3201-345FFA349135}] <>
[{3C648541-1025-9650-9057-6541258720C3}] <>
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}] <>
[{8A59145F-315D-BC23-AC1F-145DF81A34A8}] <>
[{2FD45A54-9875-698F-E56E-65102358FDF2}] <C:\WINDOWS\system32\apsgbjba.dll>
[{6C8D1401-A58D-A81C-CD24-A5915C4517C6}] <C:\WINDOWS\system32\mnmhfsrv.dll>
[{33512378-9874-5641-1025-985420368733}] <C:\WINDOWS\system32\oswxcttb.dll>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Transaction Provision Service / Transoction] <C:\WINDOWS\system32\BsHelc.exe>
[iissllydss / iissllydss] <"C:\WINDOWS\spoolst.exe" ado>
[Alertters / Alertters] <"C:\WINDOWS\ctfmon.exe" win>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[61640 / 61640] <\SystemRoot\system32\drivers\61640.sys>
[62031 / 62031] <\SystemRoot\system32\drivers\62031.sys>
[lfpfngr / lfpfngr] <\SystemRoot\System32\drivers\lfpfngr.sys>
[kqfzzyu / kqfzzyu] <system32\drivers\kqfzzyu.sys>
[kcrcqdn / kcrcqdn] <\SystemRoot\System32\drivers\kcrcqdn.sys>
[b9dbde5cf6b845c9 / b9dbde5cf6b845c9] <\??\C:\b9dbde5cf6b845c9.dat>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\oswxcttb.dll>
[] <C:\WINDOWS\system32\mnmhfsrv.dll>
[] <C:\WINDOWS\system32\apsgbjba.dll>
[] <C:\WINDOWS\system32\oswxcttb.dll>
[] <C:\WINDOWS\system32\mnmhfsrv.dll>
附件清除映像劫持项