1.<AppInit_DLLs><SysDaJcHv.dll,msosping00.dll,msosptfs00.dll,msosmnsf00.dll,msoscqet00.dll,msosfasq00.dll,msosjtfo00.dll,wipicdec.dll> [N/A]
这里面不该有值。应该清空
2.[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<soundman><C:\WINDOWS\services.exe> [File is missing]
这个应该是声卡驱动吧?soundman,missing的话是不是就不能用了?重装声卡驱动?修复?
3.[网络服务 / Network Services][Stopped/Auto Start]
<C:\WINDOWS\MayaBaby\MayaBabyMain.exe><N/A>
网络服务VS玛雅?
3.[acpidisk / acpidisk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>
清除绑定驱动程序的流氓软件acpidisk.sys,看了后有点明白了,原来acpidisk.sys释放出winlib.dll,待winlib.dll插入到WINLOGON系统进程里去后,就删除掉WINLIB.DLL,所以说搜索不到这个文件,知道了原理之后清除这个病毒就很容易了。
1.打开PROCE EXPLORER,暂停掉WINLOGON.EXE这个进程
2.从WINLOGON进程里卸载掉winlib.dll这个线程
3.在设备管理器里面先停止acpidisk.sys驱动,之后卸载它,并且删除掉%systemroot%\system32\drivers路径里的acpidisk.sys文件。
4.用工具删除掉acpidisk这个服务
重启电脑后,WINLIB.DLL这个文件就不会再出现了。
4.[Apaidi / Apaidi][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\Apaidi.sys><N/A>
apaidi这个服务少文件了。
sc query apaidi
发现果然这个服务是stop状态。
“C:\WINNT\system32\drivers\apaidi.sys”
在别人机器上 copy一个就ok了
5[msfljw / msfljw][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msfljw.sys><N/A>
[msfpfis64 / msfpfis64][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
[mslxvh / mslxvh][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\mslxvh.sys><N/A>
[msomxh / msomxh][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msomxh.sys><N/A>
这个没有差到是什么东西,很可疑
6.[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\Program Files\Tencent\QQ\npkycryp.sys><N/A>
[nskhbn / nskhbn][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\nskhbn.sys><N/A>
[nsqslc / nsqslc][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\nsqslc.sys><N/A>
[osddtj / osddtj][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\osddtj.sys><N/A>
[osurwo / osurwo][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\osurwo.sys><N/A>
[parox / parox][Running/Boot Start]
<\SystemRoot\system32\drivers\parox.sys><N/A>这个也不明白
7.[BitComet]
{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} <, >
[Messenger]
{FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, N/A>
[GDGetTokenInfo Class]
{3AA9CF07-DF20-48FF-98BE-DED276E40146} <C:\WINDOWS\system32\GDREAD~1.DLL, >
[AxInputControl Class]
{73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\system32\INPUTC~1.DLL, >
Networking Technologies,LTD>
[]
{05C1004E-2596-48E5-8E26-39362985EEB9} <, >
[]
{09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
……
[]
{FB5F1910-F110-11D2-BB9E-00C04F795683} <, >
[&使用BitComet下载]
<res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm, N/A>
[&使用BitComet下载全部链接]
<res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm, N/A>
[&使用BitComet下载本页视频]
<res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm, N/A>
[使用迅雷下载]
<C:\Program Files\Thunder Network\Thunder\Program\geturl.htm, N/A>
[使用迅雷下载全部链接]
<C:\Program Files\Thunder Network\Thunder\Program\getallurl.htm, N/A>
[导出到 Microsoft Office Excel(&X)]
<res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>
[添加到QQ表情]
<C:\Program Files\Tencent\QQ\AddEmotion.htm, N/A>
浏览器加载项这里貌似看的不是很好,这些不全是有问题的,但是我也确定不了哪些是有问题的
8..CHM Error. ["hh.exe" %1]这个是不是应该修复?
9.HOSTS 文件
N/A
这个缺少host文件吧?