附件解压后运行
删除文件
c:\windows\system32\meyotmek.exe
c:\docume~1\admini~1\locals~1\temp\wowinitcode.dat
c:\program files\internet explorer\vtent64.987
c:\windows\system32\08223b03.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\3f21aa0c.dll
c:\windows\system32\43acdcc5.dll
c:\windows\system32\58ff3024.dll
c:\windows\system32\5934ea2b.dll
c:\windows\system32\59964d2b.dll
c:\windows\system32\70b0129e.dll
c:\windows\system32\alxlin.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\da63e650.dll
c:\windows\system32\e3367679.dll
c:\windows\system32\f2cbfac4.dll
c:\windows\system32\hbasktao.dll
c:\windows\system32\hbdnf.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbqqsg.dll
c:\windows\system32\quyyqasb.dll
c:\windows\system32\sh12002.dll
c:\windows\system32\sh18005.dll
c:\windows\system32\xajkzwup.dll
c:\windows\system32\system.exe
c:\windows\system32\d7b49fa.sys
c:\windows\system32\ca99d57.sys
c:\windows\system32\drivers\aliimz.sys
c:\windows\system32\drivers\hbkernel32.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{E3367679-4775-4244-A62E-4CFE58FC850B}] <E3367679.dll>
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}] <2EF0D734.dll>
[{43ACDCC5-9009-4AF4-B80A-93BC656EF298}] <43ACDCC5.dll>
[{D7C79813-9233-4AE0-832C-99B2E8019673}] <D7C79813.dll>
[{59964D2B-044A-40AE-8837-0ED9EE8BDA08}] <59964D2B.dll>
[{3F21AA0C-2A9E-4BE9-9083-9E58AB41BA01}] <3F21AA0C.dll>
[{5934EA2B-B2C4-4BE7-BF7A-FBA781A12E40}] <5934EA2B.dll>
[{DA63E650-537C-4042-87BB-9D19D844680B}] <DA63E650.dll>
[{F2CBFAC4-6FF9-4DE9-BCB1-0F2FA2AA0B4C}] <F2CBFAC4.dll>
[{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}] <08223B03.dll>
[{70B0129E-726E-4789-A7C0-5DDC33241E94}] <70B0129E.dll>
[HBService32] <System.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[d7b49fa / d7b49fa] <\??\C:\WINDOWS\system32\d7b49fa.sys>
[ca99d57 / ca99d57] <\??\C:\WINDOWS\system32\ca99d57.sys>
[aliimz / aliimz] <System32\Drivers\aliimz.sys>
[HBKernel32 Driver / HBKernel32] <\SystemRoot\system32\drivers\HBKernel32.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\VteNt64.987>