建议按照下面提示仔细操作:(鉴于不同机器病毒文件的不同,以下操作仅供参考)
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择"剪贴板导入不检查路径",导入后在要待删除文件上点击右键,选择立刻重启删除.电脑会重启进入DOS界面进行删除操作。
提示:运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)
c:\windows\system32\f0d78d11.dll
c:\windows\system32\bchib.dll
c:\windows\system32\cuhad.dll
c:\windows\system32\ej.dll
c:\windows\system32\fyom.dll
c:\windows\system32\gnolnait.dll
c:\windows\system32\ijougiemnaw.dll
c:\windows\system32\mnauygniqaixnaij.dll
c:\windows\system32\oqnauhc.dll
c:\windows\system32\pahzij.dll
c:\windows\system32\sve.dll
c:\windows\system32\tsqc.dll
c:\windows\system32\tzm.dll
c:\windows\system32\vhqq.dll
c:\program files\internet explorer\plugins\ns_sys55.sys
c:\windows\system32\cmdbcs.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\lotushlp.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\msosiocp.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\shaproc.dat
c:\windows\system32\wsockdrv32.dll
c:\windows\sfully.exe
c:\windows\shaproc.exe
c:\windows\lotushlp.exe
c:\windows\kvsc3.exe
c:\windows\cmdbcs.exe
c:\windows\msccrt.exe
c:\windows\system32\winnet.exe
c:\windows\system32\75d23be4.exe
c:\windows\system32\drivers\msosfpids32.sys
c:\windows\system32\drivers\mselk.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}] <C:\WINDOWS\system32\pedadt.dll>
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}] <C:\WINDOWS\system32\msosiocp.dll>
[{D29DCEE0-457B-45A2-A92D-741B95B7723B}]
<C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>
[WSockDrv32] <C:\WINDOWS\sfully.exe>
[SHAProc] <C:\WINDOWS\SHAProc.exe>
[LotusHlp] <C:\WINDOWS\LotusHlp.exe>
[Kvsc3] <C:\WINDOWS\Kvsc3.exE>
[cmdbcs] <C:\WINDOWS\cmdbcs.exe>
[msccrt] <C:\WINDOWS\msccrt.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Windows Accounts Driver / RemoteStorage] <C:\WINDOWS\system32\winnet.exe>
[B302EC43 / B302EC43] <C:\WINDOWS\system32\75D23BE4.EXE -d>
启动项目 -- 服务-- 驱动程序之如下项删除:
[fpids32 / fpids32] <\??\C:\WINDOWS\system32\drivers\msosfpids32.sys>
[msert / msert] <system32\drivers\mselk.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>
系统修复-- HOSTS文件--重置
之后:
清理系统临时文件和IE临时文件夹
/Anti-virus/anti_virus_2292.html
Windows清理助手:/Anti-virus/anti_virus_2292.html
下载后,扫描清理系统!
及时更新系统补丁,使用卡巴全盘扫描下。