先从
无病毒的Windows Server 2003 的系统
找到C:\WINDOWS\system32\ctfmon.exe
替换本机的
C:\WINDOWS\system32\ctfmon.exe
替换方法
http://bbs.ikaka.com/showtopic-8561436.aspx替换完再进行以下操作!
全盘搜索usp10.dll
不在C盘的全部删除1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\ddkhmgmb.dll
c:\windows\system32\fydoor0.dll
c:\windows\system32\mydoor0.dll
c:\windows\system32\qhdoor0.dll
c:\windows\system32\iimofjce.dll
c:\windows\system32\oabnjiej.dll
c:\windows\system32\djjjmgkg.dll
c:\windows\system32\lnkbldgn.dll
c:\windows\system32\gfoompko.dll
c:\windows\system32\oeaifmbc.dll
c:\windows\system32\bhcecopl.dll
c:\windows\system32\ddkhmgmb.dll
C:\Program Files\Tencent\qq\PSAPI.DLL
c:\windows\system32\7c173090.dat
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}] <C:\WINDOWS\system32\fydoor0.dll>
[{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}] <C:\WINDOWS\system32\mydoor0.dll>
[{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}] <C:\WINDOWS\system32\qhdoor0.dll>
[{2268F3CE-7C59-4D97-A304-2EDFE032D56E}] <C:\WINDOWS\system32\iimofjce.dll>
[{8AB732E3-13BF-431F-886F-FE9CBC740815}] <C:\WINDOWS\system32\oabnjiej.dll>
[{D3336040-071F-4E78-92A9-588E70167671}] <C:\WINDOWS\system32\djjjmgkg.dll>
[{574B5D07-6E59-4A3B-A603-9620ED1A11A3}] <C:\WINDOWS\system32\lnkbldgn.dll>
[{0F886948-B905-4F65-9547-59C7AC14F5DD}] <C:\WINDOWS\system32\gfoompko.dll>
[{8EA2F6BC-9925-4AED-97DA-178A0CFA6B3D}] <C:\WINDOWS\system32\oeaifmbc.dll>
[{B1CEC895-FC1C-4636-9D4D-BADE9E245B05}] <C:\WINDOWS\system32\bhcecopl.dll>
[{DD41606B-F0EF-4F69-98F4-7AFF377426F5}] <C:\WINDOWS\system32\ddkhmgmb.dll>
[2268F3CE] <C:\WINDOWS\system32\iimofjce.dll>
[8AB732E3] <C:\WINDOWS\system32\oabnjiej.dll>
[D3336040] <C:\WINDOWS\system32\djjjmgkg.dll>
[574B5D07] <C:\WINDOWS\system32\lnkbldgn.dll>
[0F886948] <C:\WINDOWS\system32\gfoompko.dll>
[8EA2F6BC] <C:\WINDOWS\system32\oeaifmbc.dll>
[B1CEC895] <C:\WINDOWS\system32\bhcecopl.dll>
[DD41606B] <C:\WINDOWS\system32\ddkhmgmb.dll>
[IFEO[RsTray.exe]] <svchost.exe>
[IFEO[Thunder5.exe]] <svchost.exe>
注意该项[AppInit_DLLs]修改:把<ddkhmgmb.dll>修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[Safe Mon 360 / SafeMon0] <\??\C:\WINDOWS\system32\7C173090.dat>
清理助手下载安装后,升级清理助手,全盘扫描
清理系统