楼主的日志,除了这个病毒,还有其他问题:
在SREng的“启动项目”-“注册表”中双击此项,把其中的键值内容删除:
<load><C:\WINDOWS\system32\mssync.exe> [Microsoft Corporation]
再删除以下项目:
<mssync><C:\WINDOWS\system32\mssync.exe> [Microsoft Corporation]
<DLMon><C:\WINDOWS\system32\DLMain.dll> []
<DVDBurn><C:\WINDOWS\Downloaded Program Files\AfxEdit.dll> []
<AutoRun><; C:\Program Files\Internet Explorer\loadie.EXE> []
<_rx><; C:\WINDOWS\rundll32.exe> []
重启后删除:
C:\WINDOWS\system32\mssync.exe
C:\WINDOWS\system32\DLMain.dll
C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
C:\Program Files\Internet Explorer\loadie.EXE
C:\WINDOWS\rundll32.exe
C:\WINDOWS\system32\KB5339316.LOG
C:\WINDOWS\system32\quartz32.dll
对这个文件的处理请参考http://forum.ikaka.com/topic.asp?board=28&artid=7259392
其中对HijackThis日志中O10项的处理方法,下载其中提到的LSPfix和winsockXPfix,用LSPfix删除C:\WINDOWS\system32\quartz32.dll,如果重启后不能上网,再用winsockXPfix修复。