1.下载删除工具(无敌删除器)
(
DelayDelFile.rar)或参考
http://bbs.duba.net/thread-21914617-1-1.html
由于反复在相同路径发现相同病毒,下载完毕,最好断开网络连接
说明:解压并打开DelayDelFile,复制以下待删除文件列表-->粘贴进(Ctrl+V)第一个空白框中-->按"添加"-->点击"删除"按钮
然后把 _BackUp_Auto_.7z文件夹用 winrar打包,然后上传附件.
c:\windows\system32\iedlemyw.dll
c:\windows\system32\ecbyllfl.dll
c:\windows\system32\bkwmyndl.dll
c:\windows\system32\yabhgmla.dll
c:\windows\system32\avicapwm.dll
c:\windows\system32\eskisl.dll
c:\windows\system32\ lensch.dll
c:\windows\system32\micsus.dll
c:\windows\system32\cupops.dll
c:\windows\system32\ jolndyo.dll
c:\windows\system32\ johandy.dll
c:\windows\system32\aotoppt.dll
c:\windows\system32\pewire.dll
c:\windows\system32\comboaus.dll
c:\windows\system32\catower.dll
c:\windows\system32\wllame.dll
rundll32 "c:\windows\update.dll",main
c:\windows\system32\comuidsg.dll
c:\windows\system32\mstimewd.dll
c:\program files\messenger\msgmr.dll
c:\program files\duowan\yy\start.exe
system.exe
; system.exe
c:\windows\system32\drivers\presafe.sys
c:\docume~1\admini~1\locals~1\temp\bplw\kpcheck.sys
c:\windows\system32\drivers\kavsafe.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\drivers\eth8023.sys
c:\windows\system32\wrm32.dll
c:\windows\apppatch\acspecf.dll
c:\windows\apppatch\acxtrnel.sdb
c:\windows\fonts\framdee.ttf
c:\windows\system32\kildh3l.dll
c:\windows\update.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[iedlemyw.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[ecbyllfl.dll] <C:\WINDOWS\system32\ecbyllfl.dll>
[bkwmyndl.dll] <C:\WINDOWS\system32\bkwmyndl.dll>
[yabhgmla.dll] <C:\WINDOWS\system32\yabhgmla.dll>
[jttafmec.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[gcngsocc.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[gukzxqtm.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[mlkxdock.dll] <C:\WINDOWS\system32\ecbyllfl.dll>
[mdgqaqtu.dll] <C:\WINDOWS\system32\bkwmyndl.dll>
[sjrcjuui.dll] <C:\WINDOWS\system32\yabhgmla.dll>
[ksvkhuzo.dll] <C:\WINDOWS\system32\yabhgmla.dll>
[rigyyriz.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[oymtoqph.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[avicapwm.dll] <C:\WINDOWS\system32\avicapwm.dll>
[lweurqhx.dll] <C:\WINDOWS\system32\ecbyllfl.dll>
[hqlfnmuc.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[qxypoqoa.dll] <C:\WINDOWS\system32\iedlemyw.dll>
[{D3112B69-A745-4805-874E-ABD480EA1299}] <C:\WINDOWS\system32\iedlemyw.dll>
[{EB9660D8-E1CD-4ff0-B4A9-00CD907F928A}] <C:\WINDOWS\system32\bkwmyndl.dll>
[{434FA69C-5F0A-42e1-82B8-10AF2C8E53C6}] <C:\WINDOWS\system32\yabhgmla.dll>
[{2CB77746-8ECC-40ca-8217-10CA8BE5EFC8}] <C:\WINDOWS\system32\iedlemyw.dll>
[{F0930A2F-D971-4828-8209-B7DFD266ED44}] <C:\WINDOWS\system32\iedlemyw.dll>
[{6B9FEAD7-4319-4312-AB05-D8C9CD255BFE}] <C:\WINDOWS\system32\avicapwm.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}] <C:\WINDOWS\system32\ecbyllfl.dll>
注意该项[AppInit_DLLs]修改:把<eskisl.dll lensch.dll micsus.dll cupops.dll jolndyo.dll johandy.dll aotoppt.dll pewire.dll comboaus.dll catower.dll wllame.dll>修改为<>即清空
[3PMmUpdate] <rundll32 "C:\WINDOWS\Update.dll",Main>
[comuidsg.dll] <C:\WINDOWS\system32\comuidsg.dll>
[mstimewd.dll] <C:\WINDOWS\system32\mstimewd.dll>
[{898E02AB-9372-4a2c-9C4A-FFE1AF61097F}] <C:\WINDOWS\system32\comuidsg.dll>
[msnmsg] <C:\Program Files\Messenger\msgmr.dll>
[{65056902-6E7B-4bd7-95BA-688DB5FA5BEB}] <C:\WINDOWS\system32\mstimewd.dll>
[HBService32] <System.exe>
[HBService32] <; System.exe>
[MSConfig] <C:\WINDOWS\system32\msconfig.exe /auto>
[sysocmgr] <C:\WINDOWS\sysocmgr.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[presafe / presafe] <\??\C:\WINDOWS\system32\drivers\presafe.sys>
[KernelCheck / KernelCheck] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\bplw\KpCheck.sys>
[KAVSafe / KAVSafe] <\??\C:\WINDOWS\system32\Drivers\KAVSafe.sys>
[HBKernel32 Driver / HBKernel32] <\SystemRoot\system32\DRIVERS\HBKernel32.sys>
[eth8023 / eth8023] <\SystemRoot\system32\drivers\eth8023.sys>
系统修复---文件关联---修复
系统修复-- HOSTS文件--重置(如果是个人免疫的恶意网站的话,就不需要修复)
系统修复-- winsock--重置所有内容为默认
3.关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹
.
http://www.xpi386.com.cn/tools/HA-ATF-Cleaner.rar
4.下载windows清理助手清理恶意软件 升级以后再使用
http://www.arswp.com/download/arswp2/arswp2.zip
5.反复在相同路径发现相同病毒,AV终结者专杀,清理专家及其它工具多次重试无效,最好利用金山毒霸的命令行杀毒在安全模式杀毒,具体的可以参考
http://bbs.duba.net/thread-21898192-1-1.html
[
本帖最后由 vistalong 于 2008-9-23 16:41 编辑 ]