回复:红伞,不能杀毒,kcoin32.exe,QQ被盗。。

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\luckysue\locals~1\temp\1.tmp
c:\windows\system32\d32dx9.sys
c:\windows\system32\dee41.sys
c:\windows\system32\drivers\kmsinput.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[IIS Manager  / IIS Manager ]    <\??\C:\DOCUME~1\luckysue\LOCALS~1\Temp\1.tmp>
[HiddFldy / HiddFldy]    <\??\C:\WINDOWS\system32\d32dx9.sys>
[dee41 / dee41]    <\??\C:\WINDOWS\system32\dee41.sys>
[kmsinput / kmsinput]    <\??\C:\WINDOWS\system32\drivers\kmsinput.sys>


我只看到了这些可疑文件,我看日志的水平不是很高,要不你再等等。
↓下面红字不是我的签名↓