注册表启动项删除
<storm.exe><C:\WINDOWS\system32\storm.exe> [File is missing]
<RavMon><; > [N/A]
<RavTimer><; > [N/A]
删除下列驱动
[angeamx / angeamx][Running/Boot Start]
<\SystemRoot\system32\drivers\tnguy.sys><>
[astservice / astservice][Stopped/Manual Start]
<\??\c:\ast.sys><N/A>
[ataservice / ataservice][Stopped/Manual Start]
<\??\c:\g_atapi_rdog.sys><N/A>
[meoikc / meoikc][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\meoikc.sys><N/A>
[mtlrd / mtlrd][Running/Auto Start]
<\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys><N/A>
[New0 / New0][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\new.sys><N/A>
[System event loader / wmpobj][Stopped/Auto Start]
<\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys><N/A>
[360FkAdv / 360FkAdv][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[466281 / 466281][Running/]
<2 - 系统找不到指定的文件。
><N/A>
使用
XDELLBOX或
超级巡警暴力删除工具删除下列文件
C:\WINDOWS\system32\kb828132758.dll
C:\WINDOWS\system32\EjjG.dll
C:\WINDOWS\fonts\3c916672.fon
C:\WINDOWS\system32\sysldr.cak
C:\WINDOWS\system32\storm.exe
c:\windows\system32\drivers\tnguy.sys
c:\ast.sys
c:\g_atapi_rdog.sys
c:\windows\System32\drivers\meoikc.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys
C:\WINDOWS\system32\new.sys
使用SRENG修复下WINSOCK
主页修改可以参考置顶帖的方法试试:
http://bbs.ikaka.com/showtopic-8685996.aspx 同时建议使用瑞星卡卡安全助手6.2beta版本
新增IE首页保护和经过改进的全新系统修复功能,可以锁定主页并修复各种手段恶意篡改的IE首
下载地址:
http://download.rising.com.cn/for_down/kakatool/kakasetupv6_beta.exe
请认真的阅读日志,并作出对应的判断。您的错误指导可能会造成一个系统的崩溃。by:mopery