回复:跪求高手帮忙 被人劫持 有日志
1.使用XDelBox删除以下文件:(
XDelBox1.6下载)
说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
c:\windows\system32\drivers\59859.sys
c:\windows\system32\drivers\000b4e88.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[Kavrun] <; >(自己确认)
启动项目 -- 服务-- 驱动程序之如下项禁用:
[ADProt / ADProt] <>
[fmsq / fmsq] <>
[rivruxd / rivruxd] <>
[zftp / zftp] <>
[59859 / 59859] <\SystemRoot\system32\drivers\59859.sys>
[000b4e88 / 000b4e88] <\??\C:\WINDOWS\system32\Drivers\000b4e88.sys>
用金山清理专家强力修复IE
http://client.download.duba.net/KASSetup_10_1.EXE下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip