第二个日志解决方案:
使用Xdelbox删除以下文件
C:\WINDOWS\system32\zofaianu.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\WINDOWS\system32\adsntzt.dll
C:\WINDOWS\system32\bootvidgj.dll
C:\WINDOWS\system32\certmgrkd.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\dpvvoxmh.dll
C:\WINDOWS\system32\lweurqhx.dll
C:\WINDOWS\system32\tscfgwmijxsj.dll
C:\WINDOWS\system32\imgutilhx2.dll
C:\WINDOWS\system32\xolehlpjh.dll
C:\WINDOWS\system32\dispexcb.dll
C:\WINDOWS\system32\cliconfgzx.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp
C:\WINDOWS\system32\gdipro.dll
C:\WINDOWS\system32\sys07003.dll
[C:\WINDOWS\system32\mfc40loc.dll
C:\WINDOWS\system32\kncer32.dll
C:\WINDOWS\system32\avicapwm.dll
C:\WINDOWS\system32\certmgrkd.dll]
C:\WINDOWS\system32\zofaianu.dll
c:\windows\system32\srpcss.dll
c:\windows\system32\kncer32.exe
c:\windows\kncer32.exe
下面驱动取用备份后删除
C:\WINDOWS\System32\Drivers\msiffei.sys
C:\WINDOWS\SystemRoot\system32\DRIVERS\sr.sys
使用Sreng在注册表启动项目中
删除[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]下的
<kcien32><kncer32.exe> []
将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]下的
<AppInit_DLLs><offscrl.dll squalle.dll ckicps.dll cmonos.dll lenowos.dll therbrek.dll pciboxl.dll wdhotem.dll aliens.dll esceps.dll mssetd.dll nvidons.dll tesxdx.dll rmbsony.dll jolinos.dll dearnts.dll joause.dll fackwir.dll,kmon.dll> [N/A]
改成<AppInit_DLLs><kmon.dll>
使用System Detector(或者可以通过附件的映像劫持工具,由于只是分析就不上传了)修复映像劫持项目