原帖由 尼罗河的五色水 于 2008-6-3 10:40:00 发表
那个是从哪生成的哦,我是从贵站搞的日子扫描工具啊.怎么生成的不一样,刚刚的日志我不清楚是怎么生成的啊.现在这个是全面的.帮忙看下了.
1.建议使用XDelBox删除以下文件。下载地址 :
www.dodudou.com使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\test.bat
e:\新建文~1\timwp.dll
c:\windows\system32\msxml4.dll
e:\qqy\qzonemusic.dll
e:\qqdownload\geturl.htm
e:\qqdownload\getallurl.htm
e:\qqy\addemotion.htm
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[Unattend0000000001{05ADE364-9E15-4DB1-9C53-3D8681E83E4C}] <C:\Windows\test.bat>
系统修复-- 浏览器加载项之如下项删除:
[TimwpDll.TimwpCheck] <E:\新建文~1\Timwp.dll>
[XML HTTP 4.0] <C:\Windows\system32\msxml4.dll>
[PeerDraw Class] <%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll>
[XML DOM Document] <%SystemRoot%\System32\msxml3.dll>
[XML Document] <%SystemRoot%\System32\msxml3.dll>
[IE2EMUrlTaker Class] <E:\eMule\IE2EM.dll>
[Windows Media Player] <%SystemRoot%\system32\wmp.dll>
[XML DOM Document 6.0] <%SystemRoot%\System32\msxml6.dll>
[XML HTTP 6.0] <%SystemRoot%\System32\msxml6.dll>
[RDS.DataSpace] <%CommonProgramFiles%\System\msadc\msadco.dll>
[QQPlayerSvr Proxy Control] <E:\qqy\QzoneMusic.dll>
[VIDEO__X_MS_WMV Moniker Class] <%SystemRoot%\system32\wmp.dll>
[AUDIO__MP3 Moniker Class] <%SystemRoot%\system32\wmp.dll>
[XML HTTP Request] <%SystemRoot%\System32\msxml3.dll>
[XML DOM Document] <%SystemRoot%\System32\msxml3.dll>
[XML HTTP] <%SystemRoot%\System32\msxml3.dll>
[&使用超级旋风下载] <E:\QQDownload\geturl.htm>
[&使用超级旋风下载全部链接] <E:\QQDownload\getAllurl.htm>
[添加到QQ表情] <E:\qqy\AddEmotion.htm>
**************以上分析报告由SREngLog分析助手提供******************分析:
时间:2008-6-3
一:QQkav病毒查杀小工具下载地址根据我以往的经验这个工具可以查杀很多的病毒和木马,而且的它的数据库更新也很强大。
http://www.qqkav.com/qqkav/
二:清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
三:建议用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html