Red de conocimiento informático - Problemas con los teléfonos móviles - xdelbox

xdelbox

Estrategia de limpieza:

1. Desactive Restaurar sistema antes que el antivirus (se puede ignorar en el sistema Win2000): haga clic derecho en Mi PC, Propiedades, Restaurar sistema y marque Activar. desactiva Restaurar sistema en todas las unidades. Eso es todo.

Borrar los archivos temporales de IE: abra IE y haga clic en Herramientas - gt; Opciones de Internet: Archivos temporales de Internet, haga clic en el botón "Eliminar archivos", marque Eliminar todo el contenido sin conexión y haga clic en Aceptar para eliminar.

Cierra QQ y otras aplicaciones. No haga doble clic para abrir el disco antes de realizar las siguientes operaciones. Todas las herramientas descargadas se colocan directamente en el escritorio.

2. Utilice la herramienta de eliminación forzada XDelBox (File Deletion Terminator) para eliminar los archivos que se enumeran a continuación.

Dirección de descarga: /f?kz=158203765

Al eliminar, copie las rutas de todos los archivos que se eliminarán, haga clic derecho en la lista de archivos que se eliminarán y seleccione Importar del portapapeles. Después de importar, haga clic derecho en el archivo que desea eliminar y seleccione Reiniciar para eliminarlo inmediatamente. La computadora se reiniciará y ingresará a la interfaz de DOS para realizar la operación de eliminación. Una vez completada la eliminación, se reiniciará automáticamente en el sistema operativo que instaló. . Antes de operar, asegúrese de guardar el documento que está abierto en su computadora. Para obtener instrucciones detalladas sobre XDelBox, consulte help.chm en el directorio xdelbox1.2.

Recordatorio 1: si hay un mensaje que no se puede encontrar, ingrese la "ruta del archivo" un archivo a la vez. Si no existe, simplemente ignórelo.

Recordatorio amistoso 2: ¡Importante! Independientemente de si ha descargado XDELBOX antes, haga clic en mi enlace para descargar la última versión 1.2. en caso de que el sistema falle.

D:\Autorun.inf

D:\ymfqplr.exe

e:\Autorun.inf

e:\ymfqplr .exe

C:\windows\system32\ztinetzt.dll

C:\windows\system32\nwiztlbb.dll

C:\windows\system32\ moyu103.dll

C:\windows\system32\msdebug.dll

C:\windows\system32\RemoteDbg.dll

C:\windows\system32 \windds32.dll

C:\windows\system32\windhcp.ocx

C:\windows\system32\WMIApiSrv.dll

C:\windows\ system32\netsrvcs.dll

C:\windows\system32\WSVBRS.dll

C:\windows\system32\EBSPI.dll

C:\windows \system32\oduxyym.exe

C:\windows\system32\veckdld.exe

C:\windows\system32\.exe

C:\windows \WSVBRS.exe

C:\WINDOWS\Archivos de programa descargados\CnsMHlp.exe

C:\PROGRA~1\HBClient\hbhelper.dll

c :\windows\system32\netsrvcs.dll

c:\windows\system32\windhcp.ocx

c:\windows\system32\wmiapisrv.dll

c:\windows\system32\windds32.dll

c:\windows\system32\msdebug.dll

c:\windows\system32\remotedbg.dll

c:\windows\system32\drivers\hjcbddgf.sys

c:\windows\system32\drivers\feajgaea.sys

c:\windows\system32\drivers\ejjeiabe. sys

c:\windows\system32\drivers\oreans32.sys

c:\windows\system32\drivers\oreans.sys

3. Reinicie el computadora Finalmente, use la herramienta SREng para realizar las siguientes operaciones:

Consulte el enlace a continuación para obtener instrucciones sobre cómo descargarlo y usarlo, ¡compréndalo antes de comenzar a operar!

/teyqiu/blog/item/f706213fc52346ec54e72351.html

Las siguientes operaciones son riesgosas. Debe comprender el método anterior antes de operar.

Ignore el error "¡Advertencia! El contenido de las siguientes funciones no coincide con los valores esperados y puede ser modificado por algún software malicioso" después de abrir SREng. Esta es una modificación normal después de instalar el antivirus. software.

===================================

Iniciar el proyecto --gt; Eliminar las siguientes entradas en el registro

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

lt; system32\ oduxyym.exegt; []

lt;kudxrkrgt;lt;; C:\windows\system32\veckdld.exegt []

lt;gt;lt;C: \windows \system32\.exegt; [N/A]

lt;WSVBRSgt;lt;C:\windows\WSVBRS.exegt []

lt;CnsMHlp.exegt; lt; C:\WINDOWS\Archivos de programa descargados\CnsMHlp.exegt; [N/A]

lt; ~1 \HBClient\hbhelper.dll", WaitWindowsgt; [N/A]

=========================== == ======

Iniciar el proyecto--gt; Servicio--gt; Eliminar los siguientes elementos de la aplicación de servicio Win32

(Ejecutar SRENG---gt ; Inicie el proyecto- --gt; Servicio ---gt; aplicación de servicio win32 ---gt; Marque "Ocultar proyectos certificados de Microsoft" ---gt; servicio --- gt; Haga clic en Configuración --- gt; Seleccione No cuando se le solicite y confirme la eliminación.

)

[AVP / AVP][Detenido/Deshabilitado]

lt;?Chi'ao?Chigao?灶灁?硥? contención"gt;lt;N/Agt;

[Servicio de depuración remota/RemoteDbg][Detenido/Inicio automático]

lt;C:\windows\system32\rundll32.exe RemoteDbg.dll, inputgt;lt;Microsoft Corporationgt;

[Servicio de depuración Win32/MSDebugsvc][Detenido/Inicio automático]

lt;C:\windows\system32\rundll32.exe msdebug.dll,inputgt;lt;Microsoft Corporationgt;

[Controlador de pantalla Win32 / Win32DDS][Detenido/Inicio automático]

lt;C:\windows\system32\rundll32.exe windds32.dll,inputgt;lt;Microsoft Corporationgt;

[API de rendimiento WMI/WMIApiSrv][Detenido/Inicio automático]

lt;C:\windows\system32\rundll32.exe WMIApiSrv.dll,inputgt;lt;Microsoft Corporationgt;

[Servicio DHCP de Windows/WinDHCPsvc][Detenido/Inicio automático]

lt;C:\windows\system32\rundll32.exe windhcp.ocx,inputgt;lt;Microsoft Corporationgt;

[Servicio inalámbrico/WZCSRVC][Detenido/Inicio automático]

lt;C:\windows\system32\rundll32.exe netsrvcs.dll,inputgt;lt;Microsoft Corporationgt;

Proyecto de inicio--gt; Servicio--gt; Elimine los siguientes elementos del controlador (si no se puede eliminar, establezca el tipo en deshabilitado)

(Ejecute SRENG--- gt; Proyecto de inicio ---gt; Servicios ---gt; Controladores ---gt; Marque "Ocultar proyectos certificados de Microsoft" ---gt; - gt; Haga clic en Configuración---gt; Seleccione No cuando se le solicite y confirme la eliminación.

)

[ejjeiabe / ejjeiabe][Detenido/Arranque]

lt;\SystemRoot\system32\drivers\ejjeiabe.sysgt;lt;N/Agt;

[feajgaea / feajgaea][Detenido/Arranque]

lt;\SystemRoot\system32\drivers\feajgaea.sysgt;lt;N/Agt;

[hjcbddgf / hjcbddgf ][Detenido/Arranque]

lt;\SystemRoot\system32\drivers\hjcbddgf.sysgt;lt;N/Agt;

[oreans32 / oreans32][Ejecución/Inicio del sistema ]

lt;\\C:\windows\system32\drivers\oreans32.sysgt;lt;N/Agt;

[XPROTECTOR / /p>

lt;\ \C:\WINDOWS\system32\drivers\Oreans.sysgt;lt;N/Agt;

Ubicación de reparación SREng: Reparación del sistema---gt;Windows Shell/IE, haga clic en seleccionar todo, haga clic en "Reparar"

Ubicación de reparación de SREng: reparación del sistema --gt; repare el proveedor de winSock, haga clic en "Restablecer todo a los valores predeterminados"

Ubicación de reparación de SREng: Reparación del sistema --gt; en el archivo HOSTS.

Ubicación de SREng: Reparación del sistema--gt; Elimina los siguientes elementos de complementos del navegador

¡¡¡Advertencia grave!!! ¡El software antivirus solo puede conservar uno y su máquina! en realidad tiene 3 Uno (Kaba MCAFEE Rising) Elimine los otros dos de Agregar y Eliminar en el panel de control

Después de cambiar la hora del sistema a normal, finalice el software (Kaba) y reanude el trabajo si aún quedan. problemas, desinstale y reinstale.

Finalmente, utilice la herramienta recomendada a continuación para limpiar (Asistente de limpieza de WINDOWS o Super Rabbit). Seleccione todo lo que pueda detectar y haga clic en Limpiar (eliminar Referencia). kz=149133630

Preste atención a cambiar las contraseñas de las cuentas de QQ, juegos en línea, etc. ¡Recuerda, recuerda!