清除atisrv 病毒的第二种方法
第一步:终止病毒进程
使用wsyscheck,点安全检查,在“常规检查”子菜单下,“禁用程序管理”栏内,点右键,“添加新的禁用程序”。把以下文件名分别填入:
15.exe
AtiSrv.exe
16.exe
第二步:删除病毒文件
使用菜刀删除以下病毒文件,支持批量删除,把下面文件列表复制到删除框内,注意选上“抑制文件再生”,再删除。
提示重启后删除的,会在重启后删除成功。
C:\WINDOWS\system32\NVDispDrv.dll
C:\WINDOWS\system32\DbgHlp32.dlL
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys
C:\WINDOWS\system32\hfrdzx.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\zjydcx.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\gkpuafjwow.dll
C:\WINDOWS\system32\puyelquwm.dll
C:\WINDOWS\system32\ycinvaezx.dll
C:\WINDOWS\system32\15.exe
C:\DOCUME~1\ALLUSE~1\「开始~1\程序\启动\AtiSrv.exe
C:\WINDOWS\system32\16.exe
C:\WINDOWS\system32\taijoad.dll
C:\WINDOWS\system32\tsqc.dll
C:\WINDOWS\system32\pahzij.dll
C:\WINDOWS\system32\hjiq.dll
C:\WINDOWS\system32\kiluw.dll
C:\WINDOWS\system32\oqnauhc.dll
C:\WINDOWS\system32\xjxr.dll
C:\WINDOWS\system32\gnolnait.dll
C:\WINDOWS\system32\duygnef.dll
C:\WINDOWS\system32\qlihzouhgnfe.dll
C:\WINDOWS\system32\rzysdhbx.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\WINDOWS\system32\drivers\mselk.sys
C:\WINDOWS\system32\drivers\msyecp.sys
第三步:重启。(如果开机自动打开那些和病毒文件同名的免疫文件夹,第五步做完重启就不会有了。)
第四步:检查删除效果,如果有的文件没有成功删除,重试试第二步,或使用360filekill删除。
第五步:确认全部删除了,再修复注册表。修复注册表
用sreng-点启动项目-点服务-点驱动程序:把以下驱动删除:(如果删不掉,就设置类型为disabled!)
[Sc Manager / Sc Manager][Running/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys><N/A>
[iCafe Manager / iCafe Manager][Running/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys><N/A>
[fpids32 / fpids32][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[msertk / msertk][Running/Auto Start]
<system32\drivers\msyecp.sys><N/A>
[msert / msert][Running/Auto Start]
<system32\drivers\mselk.sys><N/A>
用sreng-点启动项目-点注册表, 将以下项的启动删除:
<igzwzslm><C:\WINDOWS\gwsmhxuq.exe> []
<{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zjydcx.dll> []
<{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll> []
<{1DB3C525-5271-46F7-887A-D4E1ADAA7632}><C:\WINDOWS\system32\hfrdzx.dll> []
<{D29DCEE0-457B-45A2-A92D-741B95B7723B}><C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys> []
启动文件夹, 将以下项的启动删除:
[AtiSrv]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AtiSrv.exe --> [N/A]><N>
用sreng-点启动项目-点注册表,将以下项的启动中的红色字体内容删除:
用sreng- 点系统修复-浏览器加载项-删除以下内容:
[]
{D29DCEE0-457B-45A2-A92D-741B95B7723B} <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys, N/A>
[]
{D29DCEE0-457B-45A2-A92D-741B95B7723B} <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys, N/A>
第五步:重启,再次检查修复结果。