请压缩上传f:\qq\usp10.dll,f:\qq\psapi.dll这2个文件,打开显隐藏与系统文件,以及系统目录外的其他各软件程序同目录内病毒恶意创建的usp10.dll文件,以及QQ目录内被病毒恶意创建的psapi.dll文件
.建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入.在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备c:\windows\system32\hdmhdclp.dll
c:\windows\system32\geakhlme.dll
c:\windows\system32\cclmebcb.dll
c:\windows\system32\ajloikbd.dll
c:\windows\system32\fflchagg.dll
c:\windows\system32\iekodlnd.dll
c:\windows\system32\fmdldomh.dll
c:\windows\system32\fbjcflil.dll
c:\windows\system32\oeecleee.dll
c:\windows\system32\edmiilkl.dll
c:\windows\system32\ngdjljel.dll
c:\windows\system32\gmkfecai.dll
c:\windows\system32\aomebkob.dll
c:\windows\fonts\ctm01025.ttf
c:\windows\fonts\ctm09003.ttf
c:\windows\fonts\ctm11008.ttf
c:\windows\fonts\ctm12004.ttf
c:\windows\fonts\ctmres.dll
c:\windows\system32\anymie360.dll
f:\qq\usp10.dll
f:\qq\psapi.dll
c:\windows\system32\1bd20f4c.dat
c:\windows\system32\drivers\msiffei.sys
c:\windows\system32\anymie360.exe
c:\windows\anymie360.exe
删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[1D61DC59] <C:\WINDOWS\system32\hdmhdclp.dll>
[0EA4156E] <C:\WINDOWS\system32\geakhlme.dll>
[CC56EBCB] <C:\WINDOWS\system32\cclmebcb.dll>
[A35824BD] <C:\WINDOWS\system32\ajloikbd.dll>
[FF5C1A00] <C:\WINDOWS\system32\fflchagg.dll>
[2E48D57D] <C:\WINDOWS\system32\iekodlnd.dll>
[F6D5D861] <C:\WINDOWS\system32\fmdldomh.dll>
[FB3CF525] <C:\WINDOWS\system32\fbjcflil.dll>
[8EEC5EEE] <C:\WINDOWS\system32\oeecleee.dll>
[ED622545] <C:\WINDOWS\system32\edmiilkl.dll>
[70D353E5] <C:\WINDOWS\system32\ngdjljel.dll>
[064FECA2] <C:\WINDOWS\system32\gmkfecai.dll>
[A86EB48B] <C:\WINDOWS\system32\aomebkob.dll>
[{1D61DC59-C4FC-4A35-B1D2-48A5ABEADB3E}] <C:\WINDOWS\system32\hdmhdclp.dll>
[{0EA4156E-FB17-454D-8738-44A1435A8820}] <C:\WINDOWS\system32\geakhlme.dll>
[{CC56EBCB-4329-4C66-852F-B3DF199539BC}] <C:\WINDOWS\system32\cclmebcb.dll>
[{A35824BD-AF39-48BC-9EAC-4D62D6B781BA}] <C:\WINDOWS\system32\ajloikbd.dll>
[{FF5C1A00-51D5-4548-A2F9-43AA79A366A6}] <C:\WINDOWS\system32\fflchagg.dll>
[{2E48D57D-F657-4685-BD9C-B2A731DB01DC}] <C:\WINDOWS\system32\iekodlnd.dll>
[{F6D5D861-7C25-4D78-BDC3-6DC8248E95CE}] <C:\WINDOWS\system32\fmdldomh.dll>
[{FB3CF525-9550-4A29-8644-FD474CE4DBE8}] <C:\WINDOWS\system32\fbjcflil.dll>
[{8EEC5EEE-A343-4539-8C64-8D95AC2B531A}] <C:\WINDOWS\system32\oeecleee.dll>
[{ED622545-5E1C-44BF-8F8F-A65972351530}] <C:\WINDOWS\system32\edmiilkl.dll>
[{70D353E5-9A3F-406E-96A1-A0FFC707D963}] <C:\WINDOWS\system32\ngdjljel.dll>
[{064FECA2-ADDC-449F-9C30-C248D7B0ECDB}] <C:\WINDOWS\system32\gmkfecai.dll>
[{A86EB48B-52C8-4698-9B0E-C0AD99CA2B19}] <C:\WINDOWS\system32\aomebkob.dll>
[{478932A2-862F-4A34-A264-54A6EB998FDE}] <>
注意该项[AppInit_DLLs]修改:把<hdmhdclp.dll,fmdldomh.dll,gmkfecai.dll,iekodlnd.dll,fflchagg.dll,ajloikbd.dll,cclmebcb.dll,geakhlme.dll,edmiilkl.dll,ngdjljel.dll,oeecleee.dll,aomebkob.dll,fbjcflil.dll>修改为<>即清空
动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):[Safe Mon 360 / SafeMon0] <\??\C:\WINDOWS\system32\1BD20F4C.dat>
[msiffei / msiffei] <System32\Drivers\msiffei.sys>
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/