回复:关于清除 trojan/win32.ieprot.sdq 木马程序
参考分析结果:建议卸载麦咖啡,360,使用瑞星云安全套装,可以的话外加一个AVG Anti-Spy Ware 7.5破解版
———————————————————————————————————————
可疑文件:
———————————————————————————————————————
[N/A] <C:\Program Files\flexnet\i486_nt\obj\ptc_d.exe>
[Macrovision Corporation] <C:\Program Files\flexnet\i486_nt\obj\lmgrd.exe>
也有可能是:CPro/ENGINEERWildfire设计绘图软件相关程序。LZ请自己判断。
———————————————————————————————————————
建议删除注册表启动项中一些不必要的启动项目,可以使用Sreng在注册表启动项目中删除
———————————————————————————————————————
使用Xdelbox重启后删除以下文件 <可疑驱动项>:
[00734585/00734585] <C:\WINDOWS\system32\Drivers\00734585.sys>
[apcdli/apcdli] <C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
[fmsq/fmsq] <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp2F.tmp>
[SYMIDSCO/SYMIDSCO] <C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\idsdefs\20050901.036\symidsco.sys>
[nbbx7t/nbbx7t] <C:\WINDOWS\System32\DRIVERS\nbbx7t.sys>
[mshilv/mshilv] <C:\WINDOWS\system32\drivers\mshilv.sys>
———————————————————————————————————————
使用Sreng删除浏览器BHO中含有以下文件的项目:
[IESuperHelper] <C:\PROGRA~1\IESuper\iesuper.dll>
[国内网址导航-82561.com] <
http://82561.com>
[] <>
[] <>
[] <>
[] <>
[] <>
[] <>
[] <>
[] <>
[] <>