你系统时间已经变了2002-04-22,08:13:20
要记得处理完以后改回正确的时间。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266提取:
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\ShowIP.dll
C:\WINDOWS\System32\dfxdeu.dll
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\temp.exe
C:\WINDOWS\system32\sx.sys
C:\WINDOWS\system32\allmax.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\SysDir.dat
C:\sysinit.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\tmp.tmp
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\gametl.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\Autorun.Inf
C:\system.vbs
H:\Autorun.Inf
H:\ .exe
不论提取结果如何,压缩发来看看
下载去我置顶贴下载费尔删除工具,抑制再生删除下面文件:
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\ckaocnkp.dll
C:\WINDOWS\system32\ShowIP.dll
C:\WINDOWS\System32\dfxdeu.dll
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\temp.exe
C:\WINDOWS\system32\sx.sys
C:\WINDOWS\system32\allmax.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\SysDir.dat
C:\sysinit.dat
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\tmp.tmp
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\msdfjsadfjd.dat
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\DOCUME~1\LAM~2.LAM\LOCALS~1\Temp\gametl.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\Autorun.Inf
C:\system.vbs
H:\Autorun.Inf
H:\ .exe
不论删除结果如何,重启电脑。
其中因为这两文件的存在
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\drivers\TXPlatformm.exe
你系统可能中了强感染型病毒,请将这两文件用解压工具WinRAR依路径打开,找找压缩后发来
因此你必须保证电脑重启后,一定不能运行C:\Program Files目录以及其他盘的任何程序,因为他们可能已经感染,一旦再运行,就没法清除了。
用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/去下载免费30天的全功能瑞星,安装后升级至最新版本全盘杀毒