建议:
重新下载SRENG,存放在桌面解压运行(不要存到其他位置,否则使用此工具的过程可能又激活病毒)。
删除
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<GenProtect><C:\WINDOWS\GenProtect.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exE> []
<AVPSrv><C:\WINDOWS\AVPSrv.exE> []
<mppds><C:\WINDOWS\mppds.exe> []
<NVDispDrv><C:\WINDOWS\NVDispDRV.EXE> []
<MsPrint32D><C:\WINDOWS\MsPrint32D.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<WinSysM><C:\WINDOWS\215366M.exe> [N/A]
<msccrt><C:\WINDOWS\msccrt.exe> []
<LotusHlp><C:\WINDOWS\LotusHlp.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exE> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
启动文件夹
[腾讯QQ]
<C:\Documents and Settings\李剑\「开始」菜单\程序\启动\腾讯QQ.lnk --> C:\PROGRA~1\Tencent\QQ\QQ.exe [TENCENT]><N>
服务
[3035E902 / 3035E902][Stopped/Auto Start]
<C:\WINDOWS\System32\49DE0844.EXE -k><Microsoft Corporation>
下载xdelbox.
删除
C:\WINDOWS\System32\82393EFE.DLL
C:\WINDOWS\System32\LYMANGR.DLL
C:\WINDOWS\System32\msccrt.dll
C:\WINDOWS\System32\GenProtect.dll
C:\WINDOWS\System32\Kvsc3.dll
C:\WINDOWS\System32\pxqjmr.dll
C:\WINDOWS\System32\mppds.dll
C:\WINDOWS\System32\DbgHlp32.dll
C:\WINDOWS\System32\NVDispDrv.dll
C:\WINDOWS\System32\MsPrint32D.dll
C:\WINDOWS\System32\sdjloe.dll
C:\WINDOWS\System32\upxdnd.dll
C:\WINDOWS\215366MM.DLL
C:\WINDOWS\System32\LotusHlp.dll
C:\WINDOWS\System32\yoovzz.dll
C:\WINDOWS\GenProtect.exe
C:\WINDOWS\Kvsc3.exE
C:\WINDOWS\AVPSrv.exE
C:\WINDOWS\mppds.exe
C:\WINDOWS\NVDispDRV.EXE
C:\WINDOWS\MsPrint32D.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\215366M.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\MsIMMs32.exE
运行WINRAR,使用WINRAR删除c,d,e盘的Autorun.inf
通过WINRAR查找下列文件,找到后删除
LYLoader.exe
LYLoadbr.exe
LYLeador.exe
LYLoador.exe
LYLoadar.exe
LYLoadmr.exe
LYLoadhr.exe
LYLoadqr.exe
xdelbox的下载及使用方法参看此帖http://forum.ikaka.com/topic.asp?board=28&artid=8391345
同时高度怀疑楼主的移动硬盘已经被感染,导致电脑格式化系统盘重装系统后重新被感染