杀毒联盟-免费的教育教学网络资源-LenovoR.SYS、ytewcxzsw.dll、http_x86.sys、msosmsfpfis64.sys-查杀清除-解决方案-电脑病毒-杀毒联盟

杀毒联盟
设为首页
加入收藏
加入我们
繁體中文
联盟首页 > 解决方案 > LenovoR.SYS、ytewcxzsw.dll、http_x86.sys、msosmsfpfis64.sys
时间:2008-6-10 7:15:11

LenovoR.SYS、ytewcxzsw.dll、http_x86.sys、msosmsfpfis64.sys

LenovoR.SYS、wipxcdec.dll、ytewcxzsw.dll、http_x86.sys、msosmsfpfis64.sys、midimapmy.dll、tmp59.tmp等TMP病毒清除方法

网友求救:

前几天开电脑的时候发现IE设置被改了,雅虎助手被自动下到电脑里来了
我才知道是中文上网2007搞得鬼,于是我下了360安全卫士,它上面显示把那个恶评插件删掉了,但是我每次启动魔兽精灵的时候都会自动弹出,然后就把360安全卫士和金山安全中心自动关掉了,怎么也打不开。

提示:请先下载以下所需要使用的工具软件。

1、用UNLOCKER1.8删除以下文件(没有则跳过):

C:\WINDOWS\Fonts\xcdoor1.dll
C:\WINDOWS\system32\midimapmy.dll
C:\PROGRA~1\TENCENT\Adplus\stup.exe
C:\WINDOWS\system32\E6103028.EXE
C:\WINDOWS\system32\drivers\acpidisk.sys
\system32\drivers\6zbrpp.sys
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
system32\DRIVERS\vbtenum.sys
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp59.tmp
C:\WINDOWS\TEMP\tmp27.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp5D.tmp
C:\WINDOWS\TEMP\tmp27.tmp
C:\WINDOWS\TEMP\tmp3C.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp5B.tmp
C:\WINDOWS\system32\drivers\http_x86.sys
C:\WINDOWS\TEMP\1.tmp
C:\WINDOWS\TEMP\tmp3E.tmp
system32\drivers\LenovoR.SYS
C:\WINDOWS\TEMP\tmp1.tmp
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys
\System32\DRIVERS\pa160.sys
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp65.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp63.tmp
C:\DOCUME~1\lenovo\LOCALS~1\Temp\tmp55.tmp
C:\WINDOWS\system32\wipxcdec.dll
C:\WINDOWS\system32\wipxcdec.dll
C:\WINDOWS\system32\jhrwny.dll
C:\WINDOWS\system32\ytewcxzsw.dll
C:\WINDOWS\system32\lvvybq.dll
C:\WINDOWS\system32\qrqobv.dll
C:\WINDOWS\system32\winlib .dll

2、用SREng删除以下【注册表】项(没有则跳过):


SRENG2.5

{F6BBDC08-750B-4624-97D4-E9866DAD3B56}>C:\WINDOWS\Fonts\xcdoor1.dll
{4F4F0064-71E0-4f0d-0015-708476C7815F}>C:\WINDOWS\system32\midimapmy.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<midimapmy><C:\WINDOWS\system32\midimapmy.dll>


3、使用SRENG,启动项目,服务,【win32服务应用程序】,禁用以下项(选中后,在启动类型中选择Disabled,修改启动类型,最后点击设置即可。)


[592BDD34 / 592BDD34]

4、使用SRENG,启动项目,服务,【驱动程序】,禁用以下项(选中后,在启动类型中选择Disabled,修改启动类型,最后点击设置即可。)

[6zbrpp / 6zbrpp]
[acpidisk / acpidisk]
[apcdli / apcdli]
[Bluetooth HID Enumerator / BTHidEnum]
[cqit / cqit]
[ptfs / ptfs]
[pa16 / pa160]
[zftp / zftp]
[ping / ping]
[ntptdb / ntptdb]
[msfpfis64 / msfpfis64]
[msp2p32 / msp2p32]
[dchs / dchs]
[dohs / dohs]
[drop / drop]
[dror / dror]
[mhfp / mhfp]
[fmsq / fmsq]
[http_x86 / http_x86]
[IIS Manager / IIS Manager ]
[jtio / jtio]
[LenovoR / LenovoR]
[jtfo / jtfo]

5、Autorun病毒防御者全盘查杀一次,并修复IEFO映象挟持(也可用IFEO映像挟持修复程序)。
最后,重新启动计算机.

 

杀毒联盟专家建议

防御病毒很简单,杀毒很难:http://www.shaduu.com/virus/9794.html

全国官方在线杀毒:在线杀毒 http://www.shaduu.com/virus/50.html

LenovoR.SYS、ytewcxzsw.dll、http_x86.sys、msosmsfpfis64.sys病毒清除的方法及相关资料 文章结束

  • 上一篇病毒:
  • 下一篇病毒:
  • 相关文章
    没有相关病毒
    版权所有:杀毒联盟 2007-2008 未经授权禁止复制或建立镜像,违法必究!
    \\ QQ:958566669 Tel:13752966523 文章投递:pcsjw@163.com  杀毒联盟//
    copyright © 2007-2008 www.shaduu.com online services. all rights reserved. 渝ICP备08002816号