回复:trojan.dl.script.vbs.agent.xiy让我哭了
申明:03服务器系统不是经常接触,所以不敢说以下操作百分百正确,楼主请斟酌后再判断是否信任并进行操作,若操作后造成服务器出现一些问题,本人不负责!1.找到c:\windows\system32\ctfmon.exe右键重命名为1.exe,拷贝一份正常的ctfmon.exe粘贴到c:\windows\system32\文件夹内;
2.用XDelBox勾选抑制再生后删除以下文件:(
XDelBox1.7最新版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\wins\3635\svchost.exe
c:\windows\tcpsrv1.exe
c:\windows\system32\rfnotify.dll
c:\windows\system32\wins\vtfgjprey.dll
c:\boots.exe
c:\windows\system32\com\ie.exe
c:\windows\system32\pojpfy.dll
c:\program files\remote\360保险箱.exe
c:\windows\system32\wins\vtfgjprey.dll
c:\windows\4saf9g.exe
3.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[ngnvcg / ngnvcg]
[YVG1TY33SMK / DLZPW26FHF]
[360安全卫士 V4.3 / 360保险箱]
[Windows Time / W32Time]
[2XRTVXXH / 4SAF9G]
[YVG1TY33SMK / DLZPW26FHF]
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip