注意:该病毒具有感染文件特性,因此在以下操作未完成之前,千万不能再运行所有原硬盘上的工具,所有需要用到的软件全部重新下载直接保存到c:\windows\文件夹内,解压后运行。找到C:\WINDOWS\Explorer.exe右键重命名为1.exe,找到C:\WINDOWS\system32\COMRes.dll右键重命名为1.dll;
下载附件,解压后复制Explorer.exe粘贴到C:\WINDOWS文件夹内,复制COMRes.dll粘贴到C:\WINDOWS\system32\文件夹内;
用XDelBox勾选抑制再生后删除以下文件:(
XDelBox1.8剑盟版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\1.exe
c:\windows\system32\1.dll
c:\documents and settings\administrator\application data\set8.dll
c:\windows\fonts\cespvp8fqd.fon
c:\windows\fonts\fyrwjf5qfhh.fon
c:\windows\fonts\ty5ufs434yyd.fon
c:\windows\fonts\vgugf6vf2e.fon
c:\windows\fonts\vwuxtybhj.fon
c:\windows\fonts\wq7kbanzkme5g4qz.fon
c:\windows\phpi.dll
c:\windows\system32\08223b03.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\dktxfybt3g.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\gsfmwdwd3.dll
c:\windows\system32\gu6f5sw42mdc.dll
c:\windows\system32\jpcccjnkygddp3.dll
c:\windows\system32\ksvhjmewr5zzy47.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\system32\skcfujq5edn.dll
c:\windows\system32\tanjsfa2tt2dh.dll
c:\windows\system32\va7spuwgca5f.dll
c:\windows\system32\xg4hapnygs29.dll
c:\windows\temp\explorer.exe
c:\windows\fonts\mqppw9kyn.fon
c:\windows\fonts\zapwgsjgrspdse4.fon
c:\windows\system32\122b901e.dll
c:\windows\system32\a0c86020.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\ed78ab9.dll
c:\windows\system32\en7hzsrecat8.dll
c:\windows\system32\ndxq9awmc.dll
c:\windows\system32\p2xnxas5acxps95.dll
c:\windows\system32\wadssw5k.dll
c:\windows\system32\ybm7kf9hevhdx.dll
c:\windows\system32\drivers\pcidump.sys
c:\1.exe
d:\1.exe
e:\1.exe
f:\1.exe
g:\1.exe
h:\1.exe
i:\1.exe
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
g:\autorun.inf
h:\autorun.inf
i:\autorun.inf
删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项删除:
[pcidump / pcidump]
点击下载大蜘蛛升级后进行全盘杀毒,尽量将被感染文件清理干净
做完下载以下软件清理一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip安装一款杀毒软件,更新至最新,再进行全盘杀毒一次