回复: 无法删除的木马 Trojan.DL.Win32.Undef.eia
SRENG工具编辑
如下删除
启动项
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><C:\WINDOWS\system32\E30.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<WinSys2><C:\WINDOWS\system32\winsys2.exe> []
驱动程序
[AMDPCI / AMDPCI][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AMDPCI.sys><N/A>
[XDva221 / XDva221][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva221.sys><N/A>
浏览器加载项
[返回首页]
{320AF880-6646-11D3-ABEE-C5DBF3571F49} <
http://www.3110.cn/?Gi, N/A>
[网址导航]
{6096E38F-5AC1-1200-8EC4-75DFA92FB32F} <
http://www.4688.com/?Gi, N/A>
可疑:(建议发上来到可疑文件交流)[PID: 2236 / Administrator][C:\PROGRA~1\COMMON~1\Microsoft\CTHELPER.EXE] [N/A, ]
[C:\PROGRA~1\COMMON~1\Microsoft\krnln.fnr] [, 1, 0, 0, 1]
IE插件过多
建议清理下
http://www.arswp.com/XDelbox删除以下文件:
C:\WINDOWS\system32\E30.exe
C:\WINDOWS\system32\winsys2.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AMDPCI.sys
C:\WINDOWS\system32\XDva221.sys