回复:我中了Trojan.Win32.BHO.dg
1.建议使用附件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\downlo~1\562dc.dll
c:\progra~1\pehb\zorl.dll
c:\windows\system32\drivers\4uzbphvij.sys
c:\windows\system32\drivers\xprotector.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Windows ujmg RunThem / ujmg] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\pehb\zorl.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
[4uzbphvi / 4uzbphvij] <\SystemRoot\System32\DRIVERS\4uzbphvij.sys>
[XPROTECTOR / XPROTECTOR] <\??\C:\WINDOWS\system32\drivers\Xprotector.sys>