作好所有准备后,必须断网处理,否则可能不能成功你只有用XDELBOX工具删除下面文件了:
XDELBOX工具下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806按照内附使用说明图操作,复制粘贴下面文件操作删除:
C:\WINDOWS\system32\gdipro.dll
C:\WINDOWS\system32\sys05026.dll
C:\WINDOWS\system32\HBASKTAO.dll
C:\WINDOWS\system32\nap32.dll
C:\WINDOWS\system32\58FF3024.dll
C:\WINDOWS\system32\DE02F764.dll
C:\WINDOWS\system32\E3367679.dll
C:\WINDOWS\system32\E5D39975.dll
C:\WINDOWS\system32\22D75360.dll
C:\WINDOWS\system32\DA63E650.dll
C:\WINDOWS\system32\F65BDEC7.dll
C:\WINDOWS\system32\BA7EDF54.dll
C:\WINDOWS\system32\CABA599D.dll
C:\WINDOWS\system32\9F684DE8.dll
C:\WINDOWS\system32\B3721C07.dll
C:\WINDOWS\system32\8566F82E.dll
C:\WINDOWS\system32\66AFCB56.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\ca99d57.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2198.dll
重启电脑自动运行完毕进入系统后,再立即继续下面操作。
————————————————————————————————————————
运行下载的删除映像劫持工具,清除检测到的所有映像劫持项。
http://bbs.ikaka.com/attachment.aspx?attachmentid=429561————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找userinit.exe文件,复制到C:\WINDOWS\system32文件夹里替换。
或者这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx替换前先在任务管理器里结束Userinit.exe进程。没进程就直接替换。
————————————————————————————————————————
依照这贴,恢复系统内rpcss服务以及对应文件rpcss.dll文件
http://bbs.ikaka.com/showtopic-8561436.aspx————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><HBmhly.dll,HBDNF.dll,HBTL.dll,HBBO.dll,HBASKTAO.dll,HBSOUL.dll,kmon.dll> [N/A]
就是将 <AppInit_DLLs> 的“值”项编辑置空
你可以选择其中一个红色项,然后编辑时你可能看不到什么,只需要在值项里输入任意一个字母或数字即可。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<{F65BDEC7-4BF3-4512-840F-68B166B6D7AC}><F65BDEC7.dll> []
<{DA63E650-537C-4042-87BB-9D19D844680B}><DA63E650.dll> []
<{BA7EDF54-8408-4B21-B351-7B447B344BA4}><BA7EDF54.dll> []
<{22D75360-199D-4F79-880D-82E766675F06}><22D75360.dll> []
<{CABA599D-5089-4865-9420-E41FA3C1F55F}><CABA599D.dll> []
<{9F684DE8-3E87-4174-9033-E02A3DFD8B61}><9F684DE8.dll> []
<{E5D39975-A103-4A21-9EE9-A638E9DD9EB4}><E5D39975.dll> []
<{E3367679-4775-4244-A62E-4CFE58FC850B}><E3367679.dll> []
<{DE02F764-C51A-4788-9597-D78ECC2AC08F}><DE02F764.dll> []
<{B3721C07-62B3-411A-9DC7-F5F27E3E21FF}><B3721C07.dll> []
<{58FF3024-8A83-4B1A-88E9-302F47646EEE}><58FF3024.dll> []
<{8566F82E-03A4-416E-AEAC-66600D8881F1}><8566F82E.dll> []
<{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}><66AFCB56.dll> []
<{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><122B901E.dll> []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[aliimz / aliimz][Stopped/Manual Start]
<System32\Drivers\aliimz.sys><N/A>
[ca99d57 / ca99d57][Running/Manual Start]
<\??\C:\WINDOWS\system32\ca99d57.sys><N/A>
[wmpobj / wmpobj][Running/Auto Start]
<\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[MaxthonSurfer Class]
{AAB6C1A0-F3A4-4DAC-A922-F82E601E73A8} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2198.dll, >
[MaxthonSurfer Class]
{AAB6C1A0-F3A4-4DAC-A922-F82E601E73A8} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2198.dll, >
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
记得打打系统漏洞补丁
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx