手动:XDelBox删除:(复制进去)附件有说明
C:\WINDOWS\8system32\drivers\TXP1atform.exe【Win32.BMW可疑】C:\WINDOWS\8system32\drivers\TXP1atform.exeC:\WINDOWS\system\ming9b090423.exe
E:\瑞星杀毒\Rising\Rav\RsTray.exe
E:\瑞星防火墙\Rising\RFW\RsTray.exe
C:\Program Files\GridService\peer.exe
E:\超级兔子\MagicSet\SRFC.EXE
C:\WINDOWS\fonts\z9gNwvuVDpyQqHSu.fon
C:\WINDOWS\system32\EN7hzSreCat8.dll
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\DcXb7abe.dll
C:\WINDOWS\system32\b4QcUJ5wmqh8wJCk.dll
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\hhnt2pBK.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\UnsrA8Hec.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\uXrgQ8ZEp.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\t44y9a553NQ.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\wrGwvaDRB6M.dll
C:\WINDOWS\fonts\rsR933gQXyUh.fon
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\fonts\z9gNwvuVDpyQqHSu.fon
C:\WINDOWS\system32\mR7Sg4vSx5TR.dll
E:\瑞星杀毒\Rising\Rav\CCENTER.EXE
E:\瑞星杀毒\Rising\Rav\RavTask.exe
E:\瑞星防火墙\Rising\RFW\CCENTER.EXE
E:\瑞星防火墙\Rising\RFW\rfwsrv.exe
E:\瑞星防火墙\Rising\RFW\RavTask.exe
E:\瑞星杀毒\Rising\Rav\ScanFrm.exe
C:\wINDOWS\system32\DRIVERS\k750bus.sys
C:\wINDOWS\system32\DRIVERS\k750mdfl.sys
C:\wINDOWS\system32\DRIVERS\k750mdm.sys
C:\wINDOWS\system32\DRIVERS\k750mgmt.sys
C:\wINDOWS\system32\DRIVERS\k750obex.sys
C:\WINDOWS\system32\drivers\klan.sys
C:\Program Files\Internet Explorer\002.tmp
C:\WINDOWS\e20fc07d.dat
C:\WINDOWS\system32\TesDrvPt.sys
C:\WINDOWS\system32\TesSafe.sys
用资源管理器先将C:\windows\system32\Comres.dll改名【什么都行】
然后用资源管理器到C:\windows\system32\dllcache找到Comres.dll
覆盖到C:\windows\system32\
异常
<Userinit><C:\WINDOWS\system32\userinit.exe,>
[(Infected) Microsoft Corporation]
这个被感染
你应该找个正常的替换
也是用资源管理器覆盖到C:\windows\system32\