下载附件 解压后将注册表导入以修复IFEO 然后严格按照以下步骤进行 注意文件替换很重要 要不重起后又是一堆木马
参考这里:
http://bbs.ikaka.com/showtopic-8502100.aspx下载并正确安装PE,并下载附件中的“费尔强力木马清除助手”,重起进入PE做两件事:
1.用“费尔……”删除以下文件:
c:\winnt\system32\msoscqit00.dll
c:\winnt\system32\msosdohs01.dll
c:\winnt\system32\msosfmsq00.dll
c:\winnt\system32\msosjtio00.dll
c:\winnt\system32\msosping00.dll
c:\winnt\system32\msosptfs00.dll
c:\winnt\system32\noempd.dll
c:\winnt\system32\qzsytr.dll
c:\winnt\system32\coseai.dll
c:\winnt\system32\cotjmq.dll
c:\winnt\system32\cswwpu.dll
c:\winnt\system32\czvevi.dll
c:\winnt\system32\evygqa.dll
c:\winnt\system32\fcxwwn.dll
c:\winnt\system32\hidylf.dll
c:\winnt\system32\hpayro.dll
c:\winnt\system32\khrepx.dll
c:\winnt\system32\koilnk.dll
c:\winnt\system32\mghbfg.dll
c:\winnt\system32\stszev.dll
c:\winnt\system32\ukjwcf.dll
c:\winnt\system32\wuzgjt.dll
c:\winnt\cotjmq.exe
c:\winnt\cswwpu.exe
c:\winnt\evygqa.exe
c:\winnt\hidylf.exe
c:\winnt\hpayro.exe
c:\winnt\khrepx.exe
c:\winnt\mghbfg.exe
c:\winnt\pfngjq.exe
c:\winnt\ukjwcf.exe
c:\winnt\xqobyp.exe
c:\winnt\wuzgjt.exe
c:\winnt\czvevi.exe
c:\winnt\coseai.exe
c:\winnt\fcxwwn.exe
c:\winnt\koilnk.exe
c:\winnt\system32\sysdajhv.dll
c:\winnt\system32\noempd.dll
c:\winnt\system32\nicozftp00.dll
c:\winnt\system32\msosdohs01.dll
c:\winnt\system32\msosfmsq00.dll
c:\winnt\system32\msosmhfp00.dll
c:\winnt\system32\msoscqit00.dll
c:\winnt\system32\msosmnsf00.dll
c:\winnt\system32\msosjtio00.dll
c:\winnt\system32\msosptfs00.dll
c:\winnt\system32\nicozftp01.dll
c:\winnt\system32\msosdohs02.dll
c:\winnt\system32\msosfmsq01.dll
c:\winnt\system32\msosmhfp01.dll
c:\winnt\system32\msoscqit01.dll
c:\winnt\system32\msosmnsf01.dll
c:\winnt\system32\msosjtio01.dll
c:\winnt\system32\msosptfs01.dll
c:\winnt\system32\nicozftp02.dll
c:\winnt\system32\msosdohs00.dll
c:\winnt\system32\msosfmsq02.dll
c:\winnt\system32\msosmhfp02.dll
c:\winnt\system32\msoscqit02.dll
c:\winnt\system32\msosmnsf02.dll
c:\winnt\system32\msosjtio02.dll
c:\winnt\system32\msosptfs02.dll
c:\winnt\system32\qzsytr.dll
c:\winnt\system32\msosping00.dll
c:\winnt\system32\cswwpu.dll
c:\program files\internet explorer\plugins\dossys16.sys
c:\winnt\system32\b3f56129.exe
c:\winnt\temp\tmp3.tmp
c:\winnt\temp\tmp25.tmp
c:\winnt\temp\tmp27.tmp
c:\winnt\system32\drivers\msosmsp2p32.sys
c:\winnt\system32\drivers\msosmsfpfis64.sys
c:\winnt\temp\tmp1f.tmp
c:\winnt\temp\tmp23.tmp
c:\winnt\temp\tmp16.tmp
c:\winnt\temp\tmp1b.tmp
c:\winnt\temp\tmpe.tmp
c:\documents and settings\all users.winnt\application data\microsoft\pctools\pctools.dll
2.删除完文件后,复制c:\winnt\system32\dllcache\文件夹中的services.exe lsass.exe mfc40u.dll cdfview.dll 粘贴到c:\winnt\system32\文件夹内,提示替换时选“是” 复制c:\winnt\system32\dllcache\文件夹中的beep.sys粘贴到c:\winnt\system32\drivers\文件夹内,提示替换选“是”
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[WINSvr64]
[wipicdec]
[yuiabct]
[dndsioc]
[dndsioc]
[fmbiost]
[bincdwsa]
[huifitc]
[ptshell]
[ticisms]
[hefcndy]
[tciocp64]
[dbhlp32]
[fmsbbqi]
[fmsjhif]
[nchujscu]
[mfchlp64]
[isndntio]
[dionpis]
[anistio]
[fmsiocps]
注意该项[AppInit_DLLs]修改:把<SysDaJHv.dll,noempd.dll,nicozftp00.dll,msosdohs01.dll,msosfmsq00.dll,msosmhfp00.dll,msoscqit00.dll,msosmnsf00.dll,msosjtio00.dll,msosptfs00.dll,qzsytr.dll,msosping00.dll,cswwpu.dll>修改为<>即清空
[{398C9B84-4EF7-47B5-9862-DE29543B3C42}]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[7094D53F / 7094D53F]
启动项目 -- 服务-- 驱动程序之如下项删除:
[zftp / zftp]
[ptfs / ptfs]
[ping / ping]
[msp2p32 / msp2p32]
[msfpfis64 / msfpfis64]
[mnsf / mnsf]
[jtio / jtio]
[fmsq / fmsq]
[dohs / dohs]
[cqit / cqit]
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\DosSys16.Sys>
[Info cache] <C:\Documents and Settings\All Users.WINNT\Application Data\Microsoft\PCTools\pctools.dll>
[Info cache] <C:\Documents and Settings\All Users.WINNT\Application Data\Microsoft\PCTools\pctools.dll>
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip