从下面看,你的系统文件已被病毒恶意替换。
==================================
正在运行的进程
[PID: 732][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\cdfview.dll] [N/A, ]
你必须这样做:
去C:\WINDOWS\system32\dllcache文件夹里找services.exe文件和cdfview.dll文件,复制到C:\WINDOWS\system32文件夹里替换。
替换前先在任务管理器里结束services.exe进程。
必须替换,否则没法解决问题,如果在C:\WINDOWS\system32\dllcache文件夹里找不到,就得去正常的相同系统里找文件复制了。
如果实在不行,可以去这里看看如何用PE系统操作相关的东西:
利用PE应付最近流行的感染系统文件病毒
http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8502100#8619474————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\TEMP\tmp3B.tmp
C:\WINDOWS\System32\drivers\qgqfkf.sys
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\TEMP\tmpA.tmp
C:\WINDOWS\system32\fiosectc.dll
C:\WINDOWS\system32\anistio.dll
C:\WINDOWS\system32\SysWoWa8.dll
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<TudouVAStart><; > [N/A]
<anistio><C:\WINDOWS\anistio.exE> []
<{4502C140-808F-40B6-8522-4BC4230CAEF2}><C:\WINDOWS\system32\mpdcty.dll> [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将下面项目置空(就是选择“编辑”)这必须关闭杀毒软件的监控,否则改不了可能。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><msosmhfp00.dll SysWoWa8.dll> [N/A]
就是将 <AppInit_DLLs><msosmhfp00.dll SysWoWa8.dll> [N/A] 的“值”项编辑置空为:
<AppInit_DLLs><> [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[ping / ping][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmp3B.tmp><N/A>
[qgqfkf / qgqfkf][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\qgqfkf.sys><N/A>
[msfpfis64 / msfpfis64][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
[dohs / dohs][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmpA.tmp><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作相关,
————————————————————————————————————
再重启电脑,
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://www.qispace.com.cn/attachment.php?fid=34用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁