1.建议使用XDelBox删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\kb02323319.dll
c:\windows\system32\kb1023233256.dll
c:\windows\system32\kb112323327.dll
c:\windows\system32\kb1223233215.dll
c:\windows\system32\kb123233048.dll
c:\windows\system32\kb523233158.dll
c:\windows\system32\kb623233057.dll
c:\windows\system32\kb82323358.dll
c:\windows\system32\kb923233150.dll
c:\windows\system32\kb124191232.dll
c:\windows\system32\kb024191323.dll
c:\windows\system32\kb624191249.dll
c:\windows\system32\kb1024191541.dll
c:\windows\system32\kb1124191437.dll
c:\windows\system32\kb1224191445.dll
c:\windows\system32\kb524191429.dll
c:\windows\system32\kb824191824.dll
c:\windows\system32\kb924191417.dll
c:\windows\downloaded program files\szaeac74ezxjeveju6p.cur
c:\windows\downloaded program files\wustnjhyfqfpv8pqbc.cur
c:\windows\fonts\a97cracb.fon
c:\windows\fonts\an2epfv2vzehrev.fon
c:\windows\system32\122b901e.dll
c:\windows\system32\2ef0d734.dll
c:\windows\system32\btmband89jc9pspq5eknj.inf
c:\windows\system32\bwxjaewkdxgrfhkawefa33c36nr.inf
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\ey5zy7jpqtgq4mxgercp5.inf
c:\windows\system32\fsmby3kmwnag5grbwggu.inf
c:\windows\system32\hv29afbje3zxaak.inf
c:\windows\system32\jmq7bper4xa8ev5ftcb.inf
c:\windows\system32\ndxq9awmc.dll
c:\windows\system32\perrgx5dkqsbqdwaucrqh.dll
c:\windows\system32\sjqgxvr4vjhtthede75wc.inf
c:\windows\system32\ujmhygss7trv9gu2hhmkjcu7dpu.inf
c:\windows\system32\w8mvnsbgccw52xyxv8wq.inf
c:\windows\system32\z6fvkef47hupzgaxee.inf
c:\windows\tasks\c2nh4numz9kny5zqnc.inf
c:\windows\tasks\ddvpascwfsshx0vrqxgjb.inf
c:\windows\system32\nxe2grrknzf9dxykmqg.inf
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{8A6A5B34-D995-4C5D-9338-B5E264B4A87}] <C:\WINDOWS\system32\nXe2grrKNzF9dxYKmqg.inf>
[{93DA1E7D-7C46-4F90-8674-EC90511FCA72}] <C:\WINDOWS\system32\CDuAUVkGy9.dll>
[{3DCB9005-ABA0-47F8-8C40-49ABC04AE5EE}] <C:\WINDOWS\system32\W8MvNsbGCCW52XyxV8wQ.inf>
[{B9D0F4D7-C809-4C27-9CB4-63201DFB3D05}] <C:\WINDOWS\Tasks\c2nH4numz9knY5zqnC.inf>
[{1719B301-B494-4185-9379-242461F9CF02}] <C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf>
[{9C788311-14C0-4A95-A2BD-560DAD76744E}] <C:\WINDOWS\system32\EY5zY7JPqtgQ4mxgERCp5.inf>
[{F181F067-7046-4DCB-993F-200990736305}] <C:\WINDOWS\Downloaded Program Files\sZaeAC74EzXJeVeJu6p.cur>
[{3AA5906B-77C9-452F-BA11-3FA905236728}] <C:\WINDOWS\Tasks\ddVPascWfSShX0VrqXGjB.inf>
[{2EF0D734-21FD-4225-A1A2-BCD296182AAF}] <C:\WINDOWS\system32\2EF0D734.dll>
[{23DA65D2-C696-4EE4-BEE8-B4841DEC3E30}] <C:\WINDOWS\system32\ndxq9awMc.dll>
[{05EDDA35-1E5B-4A77-8F68-99AB967CF632}] <C:\WINDOWS\system32\bWxJAeWKDxgRfhkaWEfA33C36nr.inf>
[{FF9896FF-88E7-4D7F-8839-5A7C5D062F3B}] <C:\WINDOWS\system32\SjQGXVR4VJHtTHeDE75wC.inf>
[{653AF1C9-91C1-49A1-89E6-5638858397D0}] <C:\WINDOWS\system32\hv29AFBjE3zxAaK.inf>
[{8708994F-1758-4C2C-9A3F-FA22D6CCCB41}] <C:\WINDOWS\fonts\A97CRaCB.fon>
[{7198F428-77AC-4837-AFBE-1E0393575935}] <C:\WINDOWS\system32\JMq7bpeR4Xa8eV5ftCB.inf>
[{B7F1BFDC-4B6C-4E2F-AF7A-638D2D47802C}] <C:\WINDOWS\system32\FsmBY3kmWnAG5gRbwGgU.inf>
[{74DA2FEC-F68F-4DC7-9A45-9174AC044427}] <C:\WINDOWS\system32\z6FVkEF47huPzgaXee.inf>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}] <C:\WINDOWS\system32\122B901E.dll>
[{51716C09-6B08-4CCF-B526-718E912C0573}] <C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll>
[{526EB425-7F56-4773-8D70-B8E45AA8E2B6}] <C:\WINDOWS\Downloaded Program Files\WUstNjhyfQfpv8PQbC.cur>
[{7CC109E5-B2FC-4FEE-AF04-74B2DCBD2540}] <C:\WINDOWS\system32\ujMhyGsS7tRV9gU2HHMkJcu7DPU.inf>
[{B8D2813F-E0ED-42C6-95DD-2969BD5DC639}] <C:\WINDOWS\fonts\AN2Epfv2VzeHreV.fon>
[IFEO[360hotfix.exe]] <ntsd -d>
[IFEO[360rp.exe]] <ntsd -d>
[IFEO[360rpt.exe]] <ntsd -d>
[IFEO[360safe.exe]] <ntsd -d>
[IFEO[360safebox.exe]] <ntsd -d>
[IFEO[360sd.exe]] <ntsd -d>
[IFEO[360SoftMgrSvc.exe]] <ntsd -d>
[IFEO[360speedld.exe]] <ntsd -d>
[IFEO[360tray.exe]] <ntsd -d>
[IFEO[ast.exe]] <ntsd -d>
[IFEO[avcenter.exe]] <ntsd -d>
[IFEO[avgnt.exe]] <ntsd -d>
[IFEO[avguard.exe]] <ntsd -d>
[IFEO[avmailc.exe]] <ntsd -d>
[IFEO[avp.exe]] <ntsd -d>
[IFEO[avwebgrd.exe]] <ntsd -d>
[IFEO[bdagent.exe]] <ntsd -d>
[IFEO[CCenter.exe]] <ntsd -d>
[IFEO[ccSvcHst.exe]] <ntsd -d>
[IFEO[egui.exe]] <ntsd -d>
[IFEO[ekrn.exe]] <ntsd -d>
[IFEO[kavstart.exe]] <ntsd -d>
[IFEO[kissvc.exe]] <ntsd -d>
[IFEO[kmailmon.exe]] <ntsd -d>
[IFEO[kpfw32.exe]] <ntsd -d>
[IFEO[kpfwsvc.exe]] <ntsd -d>
[IFEO[krnl360svc]] <ntsd -d>
[IFEO[krnl360svc.exe]] <ntsd -d>
[IFEO[kswebshield.exe]] <ntsd -d>
[IFEO[KVMonXP.kxp]] <ntsd -d>
[IFEO[KVSrvXP.exe]] <ntsd -d>
[IFEO[kwatch.exe]] <ntsd -d>
[IFEO[livesrv.exe]] <ntsd -d>
[IFEO[Mcagent.exe]] <ntsd -d>
[IFEO[mcmscsvc.exe]] <ntsd -d>
[IFEO[McNASvc.exe]] <ntsd -d>
[IFEO[Mcods.exe]] <ntsd -d>
[IFEO[McProxy.exe]] <ntsd -d>
[IFEO[McSACore.exe]] <ntsd -d>
[IFEO[Mcshield.exe]] <ntsd -d>
[IFEO[mcsysmon.exe]] <ntsd -d>
[IFEO[mcsysmon.exe]] <ntsd -d>
[IFEO[mcvsshld.exe]] <ntsd -d>
[IFEO[MpfSrv.exe]] <ntsd -d>
[IFEO[MPMon.exe]] <ntsd -d>
[IFEO[MPSVC.exe]] <ntsd -d>
[IFEO[MPSVC1.exe]] <ntsd -d>
[IFEO[MPSVC2.exe]] <ntsd -d>
[IFEO[msksrver.exe]] <ntsd -d>
[IFEO[qutmserv.exe]] <ntsd -d>
[IFEO[RavMonD.exe]] <ntsd -d>
[IFEO[RavTask.exe]] <ntsd -d>
[IFEO[RsAgent.exe]] <ntsd -d>
[IFEO[rsnetsvr.exe]] <ntsd -d>
[IFEO[RsTray.exe]] <ntsd -d>
[IFEO[ScanFrm.exe]] <ntsd -d>
[IFEO[sched.exe]] <ntsd -d>
[IFEO[seccenter.exe]] <ntsd -d>
[IFEO[SfCtlCom.exe]] <ntsd -d>
[IFEO[修复工具.exe]] <ntsd -d>
[IFEO[zhudongfangyu.exe]] <ntsd -d>
[IFEO[vsserv.exe]] <ntsd -d>
[IFEO[TmProxy.exe]] <ntsd -d>
[IFEO[TMBMSRV.exe]] <ntsd -d>
[IFEO[SfCtlCom.exe]] <ntsd -d>
[IFEO[seccenter.exe]] <ntsd -d>
[IFEO[sched.exe]] <ntsd -d>
[IFEO[ScanFrm.exe]] <ntsd -d>
[IFEO[RsTray.exe]] <ntsd -d>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[NtHid / NtHid] <>
[NtHid / NtHid] <>
[KrNod / KrNod] <>
[KrNod / KrNod] <>
**************以上分析报告由SREngLog分析助手提供******************分析:不使惹尘埃
时间:2009-12-24
SREngLog分析助手 1.3 (20071108 更新 BY 草莽书生)