日志显示你的系统日期异常
2001-03-12,22:29:51
——————————————————————————————
你这路径里安装的什么软件呢???自己安装的吗????
F:\Ultra PSP Movie Converter\
——————————————————————————————————————
因为你的系统盘是F盘,就只能这样操作了。
做好准备后,一定要断网处理,不然不能成功:
这里官网下载冰刃备用
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip——————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除下面文件。
http://dl.filseclab.com/down/powerrmv.zip删除:
F:\WINDOWS\Kvsc3.exE
F:\WINDOWS\AVPSrv.exE
F:\Program Files\Common Files\System\gaebwdw.exe
F:\Program Files\Common Files\Microsoft Shared\addslta.exe
F:\WINDOWS\upxdnd.exe
F:\WINDOWS\PTSShell.exe
F:\WINDOWS\DbgHlp32.exe
F:\WINDOWS\WSockDrv32.exe
F:\WINDOWS\SHAProc.exe
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF.tmp
F:\WINDOWS\system32\drivers\msosfpids32.sys
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9A.tmp
F:\WINDOWS\system32\drivers\msyecp.sys
F:\WINDOWS\system32\DRIVERS\msaclue.sys
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys
F:\WINDOWS\system32\IEBHO.dll
F:\WINDOWS\system32\IETool.dll
F:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGwd2.dll
F:\WINDOWS\system32\upxdnd.dll
F:\WINDOWS\system32\PTSShell.dll
F:\WINDOWS\system32\bauhgnem.dll
F:\WINDOWS\system32\cuhad.dll
F:\WINDOWS\system32\DbgHlp32.dlL
F:\WINDOWS\system32\ijougiemnaw.dll
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\10222dw.dll
F:\WINDOWS\system32\WSockDrv32.dll
F:\WINDOWS\system32\tsqc.dll
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\14222lt.dll
F:\WINDOWS\system32\SHAProc.dll
F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1222.exe
D:\Autorun.inf
D:\lvpwmgh.exe
E:\Autorun.inf
E:\lvpwmgh.exe
F:\Autorun.inf
F:\lvpwmgh.exe
——————————————————————————————————————————————
重启电脑,打开冰刃在冰刃的“文件”中找上面所有文件未能删除的再次强制删除:
这一步一定要做,因为驱动部分可能会有些文件费尔木马删除不了。
——————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<Kvsc3><F:\WINDOWS\Kvsc3.exE> [N/A]
<AVPSrv><F:\WINDOWS\AVPSrv.exE> [N/A]
<lpttype><F:\Program Files\Common Files\System\gaebwdw.exe> [N/A]
<lvpwmgh><F:\Program Files\Common Files\Microsoft Shared\addslta.exe> [N/A]
<upxdnd><F:\WINDOWS\upxdnd.exe> []
<PTSShell><F:\WINDOWS\PTSShell.exe> []
<DbgHlp32><F:\WINDOWS\DbgHlp32.exe> []
<WSockDrv32><F:\WINDOWS\WSockDrv32.exe> []
<SHAProc><F:\WINDOWS\SHAProc.exe> []
————————————————————————————————————
这贴里下载那个我在17楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://forum.ikaka.com/topic.asp?board=28&artid=8433210————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[dohs / dohs][Stopped/Auto Start]
<\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmpF.tmp><N/A>
[fpids32 / fpids32][Running/Auto Start]
<\??\F:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[iCafe Manager / iCafe Manager][Stopped/Manual Start]
<\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbhcid.sys><N/A>
[mhfp / mhfp][Stopped/Auto Start]
<\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9A.tmp><N/A>
[msertk / msertk][Running/Auto Start]
<system32\drivers\msyecp.sys><N/A>
[msskye / msskye][Stopped/Auto Start]
<system32\DRIVERS\msaclue.sys><N/A>
[Sc Manager / Sc Manager][Stopped/Manual Start]
<\??\F:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\usbcams3.sys><N/A>
[RodogKiller / RodogKiller][Running/Disabled]
<2 - 系统找不到指定的文件。
><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000} <F:\WINDOWS\system32\IEBHO.dll, >
[番茄工具条3.1.5]
{6451F285-9E41-4D8C-813D-794CA7BFEAB4} <F:\WINDOWS\system32\IETool.dll, N/A>
[番茄工具条3.1.5]
{6451F285-9E41-4D8C-813D-794CA7BFEAB4} <F:\WINDOWS\system32\IETool.dll, N/A>
[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000} <F:\WINDOWS\system32\IEBHO.dll, >
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全
清空IE缓存,清空临时文件夹。