********************************************************************
* PLA'S Report For Your Problem [1.1.42]
* All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/4/2 - 20:00:00
* 报告分析作者:梅罗
* 作者邮件地址:
xy5831314@163.com* 作者其他信息:
* 报告正文开始:
********************************************************************
★ 『建议您【替换】的文件』 ★
☆ HELP ☆
C:\WINDOWS\system32\winlib .dll
(正常的文件应该被木马删除了 建议删除或者找安全的替换)
C:\WINDOWS\system32\msxmlw.dll
(正常的文件应该被木马删除了 建议删除或者找安全的替换)★ *********************************************** ★
★ 『建议您删除/关闭的服务或驱动项目』 ★
☆ HELP ☆禁止下列服务
服务名【winhelp】,对应文件【c:\windows\system32\winhelp.exe】
服务名【winhelp32】,对应文件【c:\windows\system32\winhelp32.exe】
服务名【dticem】,对应文件【C:\WINDOWS\system32\svchost.exe -k dtcGep-->C:\WINDOWS\system32\Debiest\yolbjljnbasi.dll】
服务名【SPICcosvr】,对应文件【C:\WINDOWS\system32\svzfjmp.exe】
驱动名【hcpidesk】,对应文件【C:\WINDOWS\system32\drivers\hcpidesk.sys】
★ *********************************************** ★
★ 『建议您删除的文件』 ★
☆ HELP ☆
1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(
超级巡警剑盟下载 smtdel下载)
Explorer.exe C:\WINDOWS\
csrsc.exe (占用100%的元凶是这个 后面几个是流氓插件 弹广告的,关于这个的处理方法参考这里http://bbs.ikaka.com/showtopic-8155893.aspx)C:\Documents and Settings\Administrator\Application Data\Deg32.Sys
c:\windows\system32\winhelp.exe
c:\windows\system32\winhelp32.exe
C:\WINDOWS\system32\Debiest\yolbjljnbasi.dll
C:\WINDOWS\system32\svzfjmp.exe
C:\WINDOWS\system32\drivers\hcpidesk.sys
★ *********************************************** ★
★ 『建议您清理的注册表项目』 ★
☆ HELP ☆删除以下文件
程序名称【shell】,映像路径【Explorer.exe C:\WINDOWS\csrsc.exe 】##修改为<Explorer.exe>,即清除Explorer.exe后面的内容##
程序名称【{55B9E533-51C0-43C0-9508-BE4AC89B3266}】,映像路径【C:\Documents and Settings\Administrator\Application Data\Deg32.Sys】
★ *********************************************** ★
★ 告知用户的其他事项: ★
请先关闭系统还原!!~
★ *********************************************** ★