建议在PE里进行以下的删除及替换文件操作:
参考
http://bbs.ikaka.com/showtopic-8502100.aspx用正常相同系统文件替换:
c:\windows\system32\userinit.exe
c:\windows\win.ini
删除以下文件:
c:\docume~1\admini~1\locals~1\temp\msdll.dat
c:\docume~1\admini~1\locals~1\temp\zxdll.dat
c:\windows\fonts\3efeaf36.fon
c:\windows\fonts\cespvp8fqd.fon
c:\windows\fonts\dpgu7zke.fon
c:\windows\fonts\dpmkwru3m.fon
c:\windows\fonts\ntkrm2essn.fon
c:\windows\fonts\crrp2mdp.fon
c:\windows\fonts\d7019b3b.fon
c:\windows\system32\bdacifnj.dll
c:\windows\system32\bpiinigg.dll
c:\windows\system32\dfaohplo.dll
c:\windows\system32\ghcffbcm.dll
c:\windows\system32\ioghmknm.dll
c:\windows\system32\jbopmkcg.dll
c:\windows\system32\lennefdo.dll
c:\windows\system32\meijjhng.dll
c:\windows\system32\pbnhfjgi.dll
c:\windows\system32\ioghmknm.dll
c:\windows\system32\bpiinigg.dll
c:\windows\system32\lennefdo.dll
c:\windows\system32\jbopmkcg.dll
c:\windows\system32\ghcffbcm.dll
c:\windows\system32\meijjhng.dll
c:\windows\system32\dfaohplo.dll
c:\windows\system32\bdacifnj.dll
c:\windows\system32\pbnhfjgi.dll
c:\windows\system32\zxexe.exe
c:\windows\system32\msexe.exe
c:\docume~1\admini~1\locals~1\temp\~4deb69.tmp
开启高级选项 在所有非系统分区上搜索usp10.dll 全部删除
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[DFA81958]
[BDAC2F73]
[9B71F302]
[28016476]
[B9227200]
[5E77EFD8]
[3B8964C0]
[01CFFBC6]
[6E233170]
[{DFA81958-C63D-4CBC-AC26-40DE87B3AFA7}]
[{1E322963-355E-422F-BE2E-8C4667E31D10}]
[{D7019B3B-ABF8-4D55-AB50-95A110373D54}]
[{3E090A14-E55E-4BA3-97C2-505907EAC7A7}]
[{BDAC2F73-E1AD-4954-93AF-D0AABF80C364}]
[{9B71F302-2FC4-4432-ACAE-1285FF4DCE24}]
[{3EFEAF36-B081-4454-9DE0-9023F21B2263}]
[{FC8F4603-4AB2-4A0D-B17F-886CC8AAAFD2}]
[{28016476-9709-4123-830A-45EC32E12488}]
[{B9227200-8233-42B7-80F4-46C55616C9B5}]
[{5E77EFD8-5F95-4B92-B05A-0E0C16D09718}]
[{3B8964C0-795D-40AB-B4BC-E613776B4894}]
[{47018D3A-8682-4D30-AC5E-F74B84189AB3}]
[{3E52FA6E-D83E-4811-8FB5-1D54C0687227}]
[{01CFFBC6-90E6-48DC-BBD9-57E39C450CA5}]
[{6E233170-089F-4684-B84F-AC7290CCDF44}]
注意该项[AppInit_DLLs]修改:把<ioghmknm.dll,bpiinigg.dll,lennefdo.dll,jbopmkcg.dll,ghcffbcm.dll,meijjhng.dll,dfaohplo.dll,bdacifnj.dll,pbnhfjgi.dll>修改为<>即清空
[zxexe.exe]
[msexe.exe]
[IFEO[DrRtp.exe]]
启动项目 -- 服务-- 驱动程序之如下项删除:
[zx / zx]
系统修复-- 浏览器加载项之如下项删除:
[QQ]
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip