根据SREng扫描日志请按照如下步骤,尝试删除和修复 1.建议使用XDelBox删除以下文件:(
XDelBox下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\5e2eea9d.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\diskman32.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\mppds.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\msimms32.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\upxdnd.dll
ufo.dll
lyloadqr.exe
c:\windows\system32\bdf96250.exe -k
c:\windows\system32\drivers\oreans.sys
[C:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
[D:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
[E:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<UFO.dll>修改为<>即清空
[MSDQG32] <LYLoadqr.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[8E8BBF0E / 8E8BBF0E] <C:\WINDOWS\system32\BDF96250.EXE -k>
启动项目 -- 服务-- 驱动程序之如下项删除:
[XPROTECTOR / XPROTECTOR] <\??\C:\WINDOWS\system32\drivers\Oreans.sys>