========Content========
首先说明你中了木马下载器,可能现在不只你发上来的这个日志的木马.可能已经有N多木马了.建议重新发个日志上来.
先去下载Icesword冰刃1.22: http://www.onlinedown.net/soft/53325.htm
打开sreng
启动项目--注册表--删除如下项目:
<DiskMan32><; C:\WINDOWS\qqmoxy.exe> []
<MSDWG32><; LYLoadbr.exe> [N/A]
<MSDCG32 ><; LYLeador.exe> [N/A]
<MSDOG32><; LYLoador.exe> [N/A]
<MSDSG32><; LYLoadar.exe> [N/A]
<MSDMG32><; LYLoadmr.exe> [N/A]
<MSDHG32><; LYLoadhr.exe> [N/A]
<MSDQG32><; LYLoadqr.exe> [N/A]
重启计算机按F8进入安全模式:
打开sreng
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目:
[B4619C04 / B4619C04][Stopped/Auto Start]
<C:\WINDOWS\system32\5344CBB4.EXE -k><Microsoft Corporation>
打开冰刃点文件找到以下文件强制删除掉(不要在我的电脑里双击C,D,E,盘):
C:\WINDOWS\system32\5344CBB4.EXE
C:\WINDOWS\qqmoxy.exe
C:\WINDOWS\LYLoadbr.exe
C:\WINDOWS\LYLeador.exe
C:\WINDOWS\LYLoador.exe
C:\WINDOWS\LYLoadar.exe
C:\WINDOWS\LYLoadmr.exe
C:\WINDOWS\LYLoadhr.exe
C:\WINDOWS\LYLoadqr.exe
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe
E:\Autorun.inf
E:\auto.exe
打开sreng--系统修复--文件关联--修复.