LenovoR.SYS、wipxcdec.dll、ytewcxzsw.dll、http_x86.sys、msosmsfpfis64.sys、midimapmy.dll、tmp59.tmp等TMP病毒清除方法
网友求救:
前几天开电脑的时候发现IE设置被改了,雅虎助手被自动下到电脑里来了
我才知道是中文上网2007搞得鬼,于是我下了360安全卫士,它上面显示把那个恶评插件删掉了,但是我每次启动魔兽精灵的时候都会自动弹出,然后就把360安全卫士和金山安全中心自动关掉了,怎么也打不开。
提示:请先下载以下所需要使用的工具软件。
1、用UNLOCKER1.8删除以下文件(没有则跳过):
C:\WINDOWS\Fonts\xcdoor1.dll
C:\WINDOWS\system32\midimapmy.dll
C:\PROGRA~1\TENCENT\Adplus\stup.exe
C:\WINDOWS\system32\E6103028.EXE
C:\WINDOWS\system32\drivers\acpidisk.sys
\system32\drivers\6zbrpp.sys
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
system32\DRIVERS\vbtenum.sys
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp59.tmp
C:\WINDOWS\TEMP\tmp27.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp5D.tmp
C:\WINDOWS\TEMP\tmp27.tmp
C:\WINDOWS\TEMP\tmp3C.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp5B.tmp
C:\WINDOWS\system32\drivers\http_x86.sys
C:\WINDOWS\TEMP\1.tmp
C:\WINDOWS\TEMP\tmp3E.tmp
system32\drivers\LenovoR.SYS
C:\WINDOWS\TEMP\tmp1.tmp
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys
\System32\DRIVERS\pa160.sys
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp65.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp63.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp55.tmp
C:\WINDOWS\system32\wipxcdec.dll
C:\WINDOWS\system32\wipxcdec.dll
C:\WINDOWS\system32\jhrwny.dll
C:\WINDOWS\system32\ytewcxzsw.dll
C:\WINDOWS\system32\lvvybq.dll
C:\WINDOWS\system32\qrqobv.dll
C:\WINDOWS\system32\winlib .dll
2、用SREng删除以下【注册表】项(没有则跳过):
SRENG2.5
{F6BBDC08-750B-4624-97D4-E9866DAD3B56}>C:\WINDOWS\Fonts\xcdoor1.dll
{4F4F0064-71E0-4f0d-0015-708476C7815F}>C:\WINDOWS\system32\midimapmy.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<midimapmy><C:\WINDOWS\system32\midimapmy.dll>
3、使用SRENG,启动项目,服务,【win32服务应用程序】,禁用以下项(选中后,在启动类型中选择Disabled,修改启动类型,最后点击设置即可。)
[592BDD34 / 592BDD34]
4、使用SRENG,启动项目,服务,【驱动程序】,禁用以下项(选中后,在启动类型中选择Disabled,修改启动类型,最后点击设置即可。)
[6zbrpp / 6zbrpp]
[acpidisk / acpidisk]
[apcdli / apcdli]
[Bluetooth HID Enumerator / BTHidEnum]
[cqit / cqit]
[ptfs / ptfs]
[pa16 / pa160]
[zftp / zftp]
[ping / ping]
[ntptdb / ntptdb]
[msfpfis64 / msfpfis64]
[msp2p32 / msp2p32]
[dchs / dchs]
[dohs / dohs]
[drop / drop]
[dror / dror]
[mhfp / mhfp]
[fmsq / fmsq]
[http_x86 / http_x86]
[IIS Manager / IIS Manager ]
[jtio / jtio]
[LenovoR / LenovoR]
[jtfo / jtfo]
5、Autorun病毒防御者全盘查杀一次,并修复IEFO映象挟持(也可用IFEO映像挟持修复程序)。
最后,重新启动计算机.
杀毒联盟专家建议
防御病毒很简单,杀毒很难:http://www.shaduu.com/virus/9794.html
全国官方在线杀毒:在线杀毒 http://www.shaduu.com/virus/50.html