病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« NOD32任务栏图标不显示微点离线升级 »

清除ufqcu5.dll、gth26531.ttf、aboy.dll、elementzx.dll病毒

除以下各文件外,可能在电脑上另有残留,可以根据与下面病毒文件相同的创建时间查找清除,当然最好是能升级杀毒软件全盘扫描再清理一下。另外c:\windows\system32\comres.dll可能被病毒感染,建议提取或下载一个正常的comres.dll覆盖本机上的原文件。

1.删除以下文件:(参考怎样根据SREng日志的分析报告清除病毒

c:\windows\system32\yp77tt3ucg74j.dll
c:\windows\system32\wf87w8xjgdw5es6tua.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\v6yj3gxacyqu.dll
c:\windows\system32\ufqcu5.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\system32\pev7ms4gcukr.dll
c:\windows\system32\kt2nuqzegma.dll
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\ccca2fb9.dll
c:\windows\system32\bmsg6pdmd4ht.dll
c:\windows\system32\acg9ycsarj8y.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\08223b03.dll
c:\windows\fonts\vwuxtybhj.fon
c:\windows\fonts\uxusf2rrqy.fon
c:\windows\fonts\gth26531.ttf
c:\windows\fonts\f13erxr2urh.fon
c:\windows\fonts\cespvp8fqd.fon
c:\windows\fonts\cc8kqznexnc.fon
c:\windows\aboy.dll
c:\docume~1\userlocals~1\temp\cabalfont.dat
c:\docume~1\user\locals~1\temp\sysdir.dat
c:\docume~1\user\locals~1\temp\msdfjsadfjd.dat
c:\docume~1\user\locals~1\temp\jxinit.dat
c:\docume~1\user\locals~1\temp\elementzx.dll
c:\docume~1\user\locals~1\temp\dfsgsdf0.exe
同时删除各盘根目录下的autorun.inf和1.exe

2.使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{16E42559-9ED5-46FD-878E-DC5D42746BB5}><C:\WINDOWS\system32\peV7mS4gcukR.dll>  
    <{028A997C-4262-4107-BD46-2ABBC6143E8C}><C:\WINDOWS\system32\efc0c52cc1.dll>  
    <{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}><C:\WINDOWS\system32\56BC86C7.dll>  
    <{3BF06F2A-7AA8-4474-90A2-CFAFC22D43AB}><C:\WINDOWS\fonts\cC8kqzNExNc.fon>  
    <{E11FB24A-F766-4D0F-ADF5-237958FFA262}><C:\WINDOWS\fonts\f13ERxR2Urh.fon>  
    <{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll>  
    <{FBFAD3A6-0B1E-4122-9C2B-92A4623875EC}><C:\WINDOWS\system32\v6yj3gxacYQU.dll>  
    <{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}><C:\WINDOWS\system32\dhDhwS7fFW.dll>  
    <{FC8F4603-4AB2-4A0D-B17F-886CC8AAAFD2}><C:\WINDOWS\fonts\CESPVP8FQd.fon>  
    <{CCCA2FB9-2D5D-4481-8BFE-1CDDC458A3F4}><C:\WINDOWS\system32\CCCA2FB9.dll>  
    <{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>  
    <{E88AE11C-26DF-4F4D-8726-C043F513990E}><C:\WINDOWS\system32\yp77Tt3UCG74J.dll>  
    <{737858A9-9AEA-4838-9B49-54DA731F7F37}><C:\WINDOWS\system32\BMsg6pdMD4ht.dll>  
    <{6B74576A-BB20-47B3-AE0A-046B062897D0}><C:\WINDOWS\system32\ACg9ycsarj8y.dll>  
    <{0D267113-499A-4EEF-998D-C45731C1B313}><C:\WINDOWS\system32\VnTU2WAqUcZA6.dll> 
    <{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll>  
    <{71C4F360-FF1E-413E-B17A-0CA267A78E97}><C:\WINDOWS\system32\qB5BKZy7vR5m.dll>  
    <{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll>  
    <{C722AD57-35DA-4460-8353-328372F32AB2}><C:\WINDOWS\system32\ufQCU5.dll>  
    <{171565E3-F0BB-4FF0-9A42-C9406C79DB78}><C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll>  
    <{11B10F7F-FB23-466D-BDC3-9591CF02EC17}><C:\WINDOWS\fonts\uXUsF2RrQy.fon>  
    <{1ECE2FCB-C1BB-4706-920C-F4C1076FD155}><C:\WINDOWS\system32\kT2NuqZeGma.dll>  
    <{16886058-6A31-4D53-B4AC-4CC7D2248D69}><C:\WINDOWS\fonts\vwuXtYbhj.fon>  
    <{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll>  
    <{A23CA53C-731F-4033-92E8-C1DFB4E71D34}><C:\WINDOWS\system32\JBn2ypqY23vWX.dll> 


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/347.html

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. 闽ICP备09000343号

闽公网安备 35010202000133号