等会
我看看去
怠慢楼主了
————————————————————————————————————————
这三文件是什么???
C:\WINDOWS\WASAY\hook.dll
C:\WINDOWS\WASAY\HOTKEY.EXE
C:\WINDOWS\WASAY\MONITOR.EXE
我添加在下面的删除操作中了。
————————————————————————————————————————
下面删除操作中的文件和项目,你得自己认真判断了,我都不认识:
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501删除:
C:\WINDOWS\WASAY\hook.dll
C:\WINDOWS\WASAY\HOTKEY.EXE
C:\WINDOWS\WASAY\MONITOR.EXE
C:\b8925f9cb1142729.dat
C:\c16dfee0024fb8d7.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2048.dll
C:\e279b5dca586be6a.dat
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
c:\windows\avtapit.dll
C:\WINDOWS\Downlo~1\fa4b.dll
C:\WINDOWS\icpb.dll
C:\WINDOWS\RavNT.exe
C:\WINDOWS\system32\60f61.exe
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\system32\akjsckaq.dll
C:\WINDOWS\system32\b601.dll
c:\windows\system32\config\sam4.log
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\DRIVERS\cfosspeed.sys
C:\WINDOWS\system32\drivers\fifgggdd.sys
C:\WINDOWS\System32\DRIVERS\fn561ti.sys
C:\WINDOWS\system32\drivers\opw0e04fke.sys
C:\WINDOWS\system32\irmon64.dll
C:\WINDOWS\system32\lassaplo.dll
C:\WINDOWS\System32\new.sys
C:\WINDOWS\system32\systemdrv.dll
C:\WINDOWS\system32\XDva157.sys
不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里将<AppInit_DLLs>项目选择“编辑”,这必须关闭杀毒软件的监控,否则改不了可能。
就是将 <AppInit_DLLs> 的“值”项编辑为:
<AppInit_DLLs><ieprot.dll> [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:得自己看看到底是否是自己有用的东西。
启动项目
注册表
<HotKey><C:\WINDOWS\WASAY\HOTKEY.EXE> []
<ItMonitor><C:\WINDOWS\WASAY\MONITOR.EXE> []
<fa4b><rundll32 "C:\WINDOWS\Downlo~1\fa4b.dll",Run> [Microsoft Corporation]
<{3A908760-8000-4000-A000-9000322145A3}><C:\WINDOWS\system32\akjsckaq.dll> []
<dispexcb><C:\WINDOWS\system32\dispexcb.dll> [N/A]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[6to4 / 6to4][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll><N/A>
[IPRIP / IPRIP][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\icpb.dll><N/A>
[Irmon / Irmon][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\irmon64.dll><Microsoft Corporation>
[Protected Storage Manager / ProtectedStorager3][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\config\sam4.log><N/A>
[TCPBI0S / TCPBI0S][Stopped/Auto Start]
<C:\WINDOWS\system32\60f61.exe><N/A>
[WbWin / WbWin][Others/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[apcdli / apcdli][Running/Auto Start]
<\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[b8925f9cb1142729 / b8925f9cb1142729][Stopped/Manual Start]
<\??\C:\b8925f9cb1142729.dat><N/A>
[c16dfee0024fb8d7 / c16dfee0024fb8d7][Stopped/Manual Start]
<\??\C:\c16dfee0024fb8d7.dat><N/A>
[cFosSpeed Miniport / cFosSpeed][Stopped/Manual Start]
<system32\DRIVERS\cfosspeed.sys><N/A>
[e279b5dca586be6a / e279b5dca586be6a][Stopped/Manual Start]
<\??\C:\e279b5dca586be6a.dat><N/A>
[fifgggdd / fifgggdd][Stopped/Boot Start]
<\SystemRoot\system32\drivers\fifgggdd.sys><N/A>
[fn561t / fn561ti][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\fn561ti.sys><>
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
[ntptdb / ntptdb][Running/Auto Start]
<\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>
[opw0e04fke / opw0e04fke][Stopped/Boot Start]
<\SystemRoot\system32\drivers\opw0e04fke.sys><N/A>
[XDva157 / XDva157][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva157.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{3A908760-8000-4000-A000-9000322145A3} <C:\WINDOWS\system32\akjsckaq.dll, N/A>
[Surfer Class]
{986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2048.dll, >
[Invoke Class]
{D44A7C31-7D76-4cce-AB9E-7C0DEE5B8D04} <C:\WINDOWS\system32\b601.dll, N/A>
[]
{2B69874A-C58C-458D-69F0-698F874E41B2} <C:\WINDOWS\system32\lassaplo.dll, N/A>
[]
{3A908760-8000-4000-A000-9000322145A3} <C:\WINDOWS\system32\akjsckaq.dll, N/A>
[Surfer Class]
{986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2048.dll, >
[Invoke Class]
{D44A7C31-7D76-4CCE-AB9E-7C0DEE5B8D04} <C:\WINDOWS\system32\b601.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=386491用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
其他任何个人软件的异常,都可能需要卸载重装了。
记得打打系统漏洞补丁
这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx部分工具的操作看这贴:
http://bbs.ikaka.com/showtopic-8442813.aspx