okmhczy.dll,fat32.sys,Wn_Sys8x.Sys等木马群清除解决方案
1.建议使用XDelBox删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择"剪贴板导入不检查路径",导入后在要待删除文件上点击右键,选择立刻重启删除.电脑会重启进入DOS界面进行删除操作。
提示:运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)
c:\windows\system32\avwghmn.dll
c:\windows\system32\avwlhmn.dll
c:\windows\system32\gjfhayc.dll
c:\windows\system32\jsqzayc.dll
c:\windows\system32\kawdizy.dll
c:\windows\system32\okmhczy.dll
c:\windows\system32\rsztnpm.dll
c:\windows\system32\wszjdzx.dll
c:\windows\system32\jsqxayc.dll
c:\windows\system32\gjcscyc.dll
c:\windows\system32\fat32.sys
c:\program files\internet explorer\plugins\wn_sys8x.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{1D908534-AD45-920F-AC89-4024FA9D26D1}] <C:\WINDOWS\system32\gjfhayc.dll>
[{45679330-4034-9021-7012-909856721374}] <C:\WINDOWS\system32\wszjdzx.dll>
[{1C09F784-A234-B289-C209-D451E346F3C1}] <C:\WINDOWS\system32\jsqzayc.dll>
[{8960356A-458E-DE24-BD50-268F589A56A8}] <C:\WINDOWS\system32\avwlhmn.dll>
[{8A1247C1-53DA-FF43-ABD3-345F323A48D8}] <C:\WINDOWS\system32\avwghmn.dll>
[{3A57CAD1-412F-9547-713F-9641FA3FC7A3}] <C:\WINDOWS\system32\okmhczy.dll>
[{98907901-1416-3389-9981-372178569989}] <C:\WINDOWS\system32\kawdizy.dll>
[{1D098345-9012-8750-8910-9128098134D1}] <C:\WINDOWS\system32\jsqxayc.dll>
[{E34345F1-DACF-3452-CB7D-4620F34A153E}] <C:\WINDOWS\system32\rsztnpm.dll>
[{3FA10261-B890-F432-A453-69F1023513F3}] <C:\WINDOWS\system32\gjcscyc.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
[PciHardDisk / PciHardDisk] <\??\C:\WINDOWS\system32\fat32.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys>
之后依次执行下面操作:
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
Windows清理助手:http://www.arswp.com/download/arswp/arswp.rar
下载后,扫描清理系统!