okmhczy.dll,fat32.sys,Wn_Sys8x.Sys等木马群清除解决方案

本解决方案由剑盟反病毒成员(skyshine)提供: 1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择"剪贴板导入不检查路径",导入后在要待删除文件上点击右键,选择马上重启删除.电脑会重启进入DOS界面进行删除操作。

提示:运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)



c:\windows\system32\avwghmn.dll

c:\windows\system32\avwlhmn.dll

c:\windows\system32\gjfhayc.dll

c:\windows\system32\jsqzayc.dll

c:\windows\system32\kawdizy.dll

c:\windows\system32\okmhczy.dll

c:\windows\system32\rsztnpm.dll

c:\windows\system32\wszjdzx.dll

c:\windows\system32\jsqxayc.dll

c:\windows\system32\gjcscyc.dll

c:\windows\system32\fat32.sys

c:\program files\internet explorer\plugins\wn_sys8x.sys



2.删除重启后使用SREng修复下面各项:



    启动项目 -- 注册表之如下项删除:

[{1D908534-AD45-920F-AC89-4024FA9D26D1}]    <C:\WINDOWS\system32\gjfhayc.dll>

[{45679330-4034-9021-7012-909856721374}]    <C:\WINDOWS\system32\wszjdzx.dll>

[{1C09F784-A234-B289-C209-D451E346F3C1}]    <C:\WINDOWS\system32\jsqzayc.dll>

[{8960356A-458E-DE24-BD50-268F589A56A8}]    <C:\WINDOWS\system32\avwlhmn.dll>

[{8A1247C1-53DA-FF43-ABD3-345F323A48D8}]    <C:\WINDOWS\system32\avwghmn.dll>

[{3A57CAD1-412F-9547-713F-9641FA3FC7A3}]    <C:\WINDOWS\system32\okmhczy.dll>

[{98907901-1416-3389-9981-372178569989}]    <C:\WINDOWS\system32\kawdizy.dll>

[{1D098345-9012-8750-8910-9128098134D1}]    <C:\WINDOWS\system32\jsqxayc.dll>

[{E34345F1-DACF-3452-CB7D-4620F34A153E}]    <C:\WINDOWS\system32\rsztnpm.dll>

[{3FA10261-B890-F432-A453-69F1023513F3}]    <C:\WINDOWS\system32\gjcscyc.dll>



    启动项目 -- 服务-- 驱动程序之如下项删除:

[PciHardDisk / PciHardDisk]    <\??\C:\WINDOWS\system32\fat32.sys>



    系统修复-- 浏览器加载项之如下项删除:

[]    <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys>

[]    <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys>



之后依次执行下面操作:

清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。



Windows清理助手:http://www.arswp.com/download/arswp/arswp.rar

下载后,扫描清理系统!