下面这些文件不认识,自己耐心分辨。
C:\WINDOWS\system\S0UNDMAN.EXE
C:\PROGRA~1\YDT\YDTMain.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system\sslxpes071203.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\SYSTEM32\odbcasvc.EXE
c:\windows\system32\com\rkpodkhic.dll
C:\WINDOWS\System32\DRIVERS\a44ncf.sys
C:\WINDOWS\system32\DRIVERS\comint32.sys
C:\DOCUME~1\wuyufeng\LOCALS~1\Temp\ATICDSDr.sys
C:\WINDOWS\system32\DRIVERS\comint32.sys
C:\WINDOWS\System32\DRIVERS\cyfwvr22.sys
C:\WINDOWS\System32\Drivers\ET251.sys
C:\WINDOWS\system32\drivers\kpouf78h54.sys
C:\WINDOWS\System32\new.sys
C:\WINDOWS\system32\drivers\fat32.sys
C:\WINDOWS\system32\pqweojiytb.dll
C:\WINDOWS\system32\TcpIpDog0.dll
c:\windows\system32\com\rkpodkhic.dll
C:\WINDOWS\system32\pqweojiytb.dll
C:\WINDOWS\system32\TcpIpDog0.dll
C:\WINDOWS\system32\acs.exe
下面提到的所有涉及的项目,都得你自己判断了,小心点。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<YDTMain.exe><C:\PROGRA~1\YDT\YDTMain.exe> [N/A]
<Qjt1><C:\WINDOWS\svchost.exe> [N/A]
————————————————————————————————————
在开始菜单里找下面这个删除:
==================================
启动文件夹
[office]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\office.lnk --> C:\WINDOWS\system\sslxpes071203.exe [N/A]><N>
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[TP-LINK 配置服务 / ACS][Running/Auto Start]
<C:\WINDOWS\system32\acs.exe><N/A>
[ODBC Administration Service / odbcasvc][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\odbcasvc.EXE><N/A>
[Secondary Logon / seclogon][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\rkpodkhic.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[a44nc / a44ncf][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\a44ncf.sys><N/A>
[RAS Asynchronous Media Driver / AsyncMac][Stopped/Auto Start]
<system32\DRIVERS\comint32.sys><N/A>
[ATICDSDr / ATICDSDr][Stopped/Manual Start]
<\??\C:\DOCUME~1\wuyufeng\LOCALS~1\Temp\ATICDSDr.sys><N/A>
[comint32 / comint32][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\DRIVERS\comint32.sys><N/A>
[cyfwvr2 / cyfwvr22][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\cyfwvr22.sys><N/A>
[Q-CAM Camera / DCamUSBET251][Stopped/Manual Start]
<System32\Drivers\ET251.sys><N/A>
[kpouf78h54 / kpouf78h54][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\kpouf78h54.sys><N/A>
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
[PciHardDisk / PciHardDisk][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\fat32.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\pqweojiytb.dll, >
[]
{4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\pqweojiytb.dll, >
————————————————————————————————————
在扫日志的SRENG工具》系统修复》高级修复》重置Winsock
==================================
Winsock 提供者
MSAFD Tcpip [TCP/IP]
C:\WINDOWS\system32\TcpIpDog0.dll(, N/A)
MSAFD Tcpip [UDP/IP]
C:\WINDOWS\system32\TcpIpDog0.dll(, N/A)
MSAFD Tcpip [RAW/IP]
C:\WINDOWS\system32\TcpIpDog0.dll(, N/A)
RSVP UDP Service Provider
C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A)
RSVP TCP Service Provider
C:\WINDOWS\system32\TcpIpDogR0.dll(, N/A)
————————————————————————————————————
这里下载工具,删除那些检测出来的映像劫持
http://hi.baidu.com/litiejun/blog/item/ddaf8686fa351a3a67096ee9.html————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/