回复:重发带附件的:(跟木马群有些类似但又不太一样的病毒,求高手帮忙解决,万分感谢!瑞星在线工程师未解决)...
1.
点击下载“费尔木马强力清除助手”,勾选“清除,并抑制文件再次生成”后,删除以下文件:
c:\windows\downloader.dll
c:\windows\system32\drivers\aepwhi82.sys
c:\windows\system32\drivers\zskgin04.sys
c:\windows\system32\drivers\tkzcxhov.sys
c:\windows\system32\new.sys
c:\docume~1\windows\locals~1\temp\1.tmp
c:\windows\system32\drivers\huxbpi85.sys
c:\windows\downloader.dll
c:\program files\yok\adblock.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[WeNeedRestart]
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[XDownloadService / XDownloadService]
启动项目 -- 服务-- 驱动程序之如下项删除:
[aepwhi8 / aepwhi82]
[zskgin0 / zskgin04]
[tkzcxho / tkzcxhov]
[New0 / New0]
[IIS Manager / IIS Manager ]
[huxbpi8 / huxbpi85]
系统修复-- 浏览器加载项之如下项删除:
[WebDownloader Class] <C:\WINDOWS\Downloader.dll>
[YOKHttpFilter Class] <C:\Program Files\yok\adblock.dll>
[YOKAdBlock Class] <C:\Program Files\yok\adblock.dll>
[WebDownloader Class] <C:\WINDOWS\Downloader.dll>