回复:红伞,不能杀毒,kcoin32.exe,QQ被盗。。
1.建议使用XDelBox删除以下文件:(
XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\docume~1\luckysue\locals~1\temp\1.tmp
c:\windows\system32\d32dx9.sys
c:\windows\system32\dee41.sys
c:\windows\system32\drivers\kmsinput.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项禁用:
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\luckysue\LOCALS~1\Temp\1.tmp>
[HiddFldy / HiddFldy] <\??\C:\WINDOWS\system32\d32dx9.sys>
[dee41 / dee41] <\??\C:\WINDOWS\system32\dee41.sys>
[kmsinput / kmsinput] <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>
我只看到了这些可疑文件,我看日志的水平不是很高,要不你再等等。