C:\WINDOWS\system32\connins.exe
C:\WINDOWS\system32\saw110.exe
C:\WINDOWS\system\llwzjy081008.exe
C:\WINDOWS\system\zyndle081008.exe
C:\WINDOWS\system32\iqhhsire.dll
C:\WINDOWS\system\zyndld32081008jt.dll
C:\WINDOWS\system32\saw110.dll
C:\WINDOWS\system\mvjaj32dla.dll
C:\WINDOWS\system32\dfbjj32tmp1.exe
C:\WINDOWS\xm.exe
C:\WINDOWS\x1.exe
C:\WINDOWS\system32\connin.exe
C:\WINDOWS\system32\tmpzydf1.exe
C:\Documents and Settings\new\Local Settings\Temp\wds58.tmp
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除
注册表中
删除[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]下的
<nwiz><saw110.exe> []
<dlnajjbdfa><C:\WINDOWS\system\llwzjy081008.exe> []
<nmzy_df><C:\WINDOWS\system\zyndle081008.exe> []
删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]下的
<{71A78CD4-E470-4a18-8457-E0E0283DD507}><C:\WINDOWS\system32\iqhhsire.dll> []
删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]下的
<iqhhsire.dll><C:\WINDOWS\system32\iqhhsire.dll> []
这一项<Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\connins.exe>在SRENG中编辑为
<Userinit><C:\WINDOWS\system32\userinit.exe,>
删除下面驱动
[RESSDT / RESSDT][Running/Manual Start]
<\??\C:\WINDOWS\system32\ssdtti.sys><N/A>
[Fsevisys / Fsevisys][Running/Manual Start]
<\??\C:\WINDOWS\system32\Fsevisys.sys><N/A>
[udtpq / udtpq][Running/Boot Start]
<\SystemRoot\system32\drivers\udtpq.sys><N/A>
打开sreng,启动项目,服务,驱动程序,勾选 隐藏已认证的微软项目,选中要删除的驱动,点删除服务,点设置,点否
下载映像劫持批量检测工具修复映像劫持
以上工具下载
http://yezi135.ys168.com/以上工作很在断网状态下操作
完了再扫个日志