1.用XDelBox删除以下文件:(http://www.dodudou.com/down/index.php原创软件中的XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\xunyount.dll
c:\windows\system32\ptsshell.dll
c:\windows\system32\wkfytm.dll
c:\program files\internet explorer\plugins\newsys55.sys
c:\windows\system32\cmdbcs.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\dgysim.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\jxwhnh.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\lotushlp.dll
c:\windows\system32\mfchlp32.dll
c:\windows\system32\mppds.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\msosiocp.dll
c:\windows\system32\tciocp32.dll
c:\windows\system32\upxdnd.dll
c:\windows\system32\winsvr32.dll
c:\windows\system32\wsockdrv32.dll
c:\windows\system32\yjysofel.dll
c:\windows\soundman.exe
c:\windows\system32\msosmhfp00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msoscqit00.dll
c:\windows\system32\msosmnsf00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosjtio00.dll
c:\windows\system32\msosdrop00.dll
c:\windows\system32\msosfmsq00.dll
c:\windows\system32\interne.exe
c:\docume~1\admini~1\locals~1\temp\tmp80.tmp
c:\docume~1\admini~1\locals~1\temp\tmp7d.tmp
c:\windows\system32\tessafe.sys
c:\docume~1\admini~1\locals~1\temp\tmp50.tmp
c:\docume~1\admini~1\locals~1\temp\tmp40.tmp
c:\docume~1\admini~1\locals~1\temp\tmp7b.tmp
c:\windows\\systemroot\system32\drivers\kbmikbna.sys
c:\docume~1\admini~1\locals~1\temp\tmpa6.tmp
c:\windows\system32\drivers\msosfpids32.sys
c:\docume~1\admini~1\locals~1\temp\tmp2c.tmp
c:\docume~1\admini~1\locals~1\temp\tmp32.tmp
c:\windows\system32\drivers\cnsstd.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{50632D5C-B71B-4ba0-B012-3DC6F15C011B}]
注意该项[AppInit_DLLs]修改:把<msosmhfp00.dll,msosdohs00.dll,msoscqit00.dll,msosmnsf00.dll,msosping00.dll,msosjtio00.dll,msosdrop00.dll,msosfmsq00.dll>修改为<>即清空
[IFEO[360Loader.exe]]
[IFEO[ctfmon.exe]]
[IFEO[IceSword]]
[IFEO[ras]]
[IFEO[runiep]]
[IFEO[taskmgr.exe]]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Help and Support / helpsvc]
启动项目 -- 服务-- 驱动程序之如下项禁用:
[fmsq / fmsq]
[drop / drop]
[ping / ping]
[mnsf / mnsf]
[mhfp / mhfp]
[kbmikbna / kbmikbna]
[jtio / jtio]
[fpids32 / fpids32]
[dohs / dohs]
[cqit / cqit]
[CnsStd / CnsStd]
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\NewSys55.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\NewSys55.Sys>
系统修复-- Winsock 供应者-- 重置所有内容为默认值
做完后再扫描份日志上传 担心在扫描日志后等待时间里 还在继续下载其他木马……