建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
c:\windows\fonts\z9gnwvuvdpyqqhsu.fon
c:\windows\system32\comres.dll
c:\windows\system32\appmgmts.dll
c:\windows\fonts\uxusf2rrqy.fon
c:\windows\system32\dcxb7abe.dll
c:\windows\system32\ggdg.dll
c:\program files\winrar\rarext.dll
c:\windows\system\vch1.tmp
c:\windows\system\vch3.tmp
c:\windows\system32\qqraq.exe
c:\windows\system32\tsraq.exe
c:\windows\system32\wzaq.exe
c:\windows\system32\drivers\txp1atform.exe
c:\windows\system\nb9ming32c090423.dll
c:\windows\system32\en7hzsrecat8.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\b4qcuj5wmqh8wjck.dll
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\system32\hhnt2pbk.dll
c:\windows\system32\a0c86020.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\unsra8hec.dll
c:\windows\system32\tanjsfa2tt2dh.dll
c:\windows\system32\bmsg6pdmd4ht.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\t44y9a553nq.dll
c:\windows\system32\ufqcu5.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\wrgwvadrb6m.dll
c:\windows\fonts\rsr933gqxyuh.fon
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\mr7sg4vsx5tr.dll
c:\windows\system32\uxrgq8zep.dll
c:\systemroot%\system32\appmgmts.dll
c:\windows\system32\srsvc.dll
c:\windows\system32\2c818.dll
c:\systemroot%\system32\hidserv.dll
c:\windows\system32\drivers\hmras.sys
c:\windows\19446a1e.dat
c:\windows\system32\drivers\klan.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[Explorer] <C:\WINDOWS\system32\drivers\TXP1atform.exe>
[{FCA4D3BE-C6C7-4F4D-9CBD-CB2666647ACA}] <C:\WINDOWS\system32\EN7hzSreCat8.dll>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}] <C:\WINDOWS\system32\efc0c52cc1.dll>
[{6101B532-3E30-49FB-8594-F9B22338FF4A}] <C:\WINDOWS\system32\DcXb7abe.dll>
[{3816D07B-D6F9-403B-B7D7-EDE52959341B}] <C:\WINDOWS\system32\b4QcUJ5wmqh8wJCk.dll>
[{A23CA53C-731F-4033-92E8-C1DFB4E71D34}] <C:\WINDOWS\system32\JBn2ypqY23vWX.dll>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}] <C:\WINDOWS\system32\76B9BA7A.dll>
[{54DA5754-2475-4B55-8DFA-D0327C8F4A9E}] <C:\WINDOWS\system32\hhnt2pBK.dll>
[{A0C86020-5935-4B87-B20E-0B656D450264}] <C:\WINDOWS\system32\A0C86020.dll>
[{704C3595-DB85-40F6-A601-8D6F346907BD}] <C:\WINDOWS\system32\704C3595.dll>
[{02845FCC-2BF4-4191-888D-18030FAA2074}] <C:\WINDOWS\system32\UnsrA8Hec.dll>
[{37C5D66A-8B1B-4545-8112-3751194F6A4A}] <C:\WINDOWS\system32\taNjsFa2tT2Dh.dll>
[{737858A9-9AEA-4838-9B49-54DA731F7F37}] <C:\WINDOWS\system32\BMsg6pdMD4ht.dll>
[{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}] <C:\WINDOWS\system32\dhDhwS7fFW.dll>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}] <C:\WINDOWS\system32\E4814792.dll>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}] <C:\WINDOWS\system32\CDuAUVkGy9.dll>
[{AF235511-A3CA-4AF6-BA10-C2D229B8A01B}] <C:\WINDOWS\system32\t44y9a553NQ.dll>
[{C722AD57-35DA-4460-8353-328372F32AB2}] <C:\WINDOWS\system32\ufQCU5.dll>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}] <C:\WINDOWS\system32\122B901E.dll>
[{11B10F7F-FB23-466D-BDC3-9591CF02EC17}] <C:\WINDOWS\fonts\uXUsF2RrQy.fon>
[{3D490B56-425C-4B8F-889E-0E391AD54DE8}] <C:\WINDOWS\system32\wrGwvaDRB6M.dll>
[{F653395D-C9C7-4026-ADD1-E88DD96BD650}] <C:\WINDOWS\fonts\rsR933gQXyUh.fon>
[{0D267113-499A-4EEF-998D-C45731C1B313}] <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{51FC2309-B81E-4542-A0F1-E9A51297F2F4}] <C:\WINDOWS\fonts\z9gNwvuVDpyQqHSu.fon>
[{4679E74B-E5EE-458F-B613-2324AA1C817E}] <C:\WINDOWS\system32\mR7Sg4vSx5TR.dll>
[{93EC6B33-16B4-4110-BBC1-8B4A20E321C5}] <C:\WINDOWS\system32\uXrgQ8ZEp.dll>
[通讯簿 6] <"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install>
[Outlook Express] <%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>
[Themes Setup] <%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll>
[Microsoft Outlook Express 6] <"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install>
[load] <>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[wzaq / wzaq] <C:\WINDOWS\system32\wzaq.exe>
[tsraq / tsraq] <C:\WINDOWS\system32\tsraq.exe>
[Application Management / AppMgmt] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll>
[System Restore Service / srservice] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srsvc.dll>
[qqraq / qqraq] <C:\WINDOWS\system32\qqraq.exe>
[Microsoft Device Logical / porting] <C:\WINDOWS\System32\svchost.exe -k "porting"-->C:\WINDOWS\system32\2c818.dll>
[Human Interface Device Access / HidServ] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[tmuw / tmuw] <\SystemRoot\system32\drivers\hmras.sys>
[SafeMon1 / SafeMon1] <\??\C:\WINDOWS\19446a1e.dat>
[klan / klan] <\??\C:\WINDOWS\system32\drivers\klan.sys>