回复:[日志...]木马+病毒。。什么都不可以安装
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:
http://www.qispace.com.cn/read.php/1.htm 的工具19)
使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。c:\windows\system32\cc19.ext
c:\windows\system32\lenowosk.exe
c:\docume~1\admini~3.www\locals~1\temp\tmp7.tmp
c:\windows\windows.ext
c:\windows\system32\zgtwfx.dll
c:\windows\system32\lenowos.dll
c:\windows\system32\rundll32.exe dbii00.dll,scan
c:\zzz.sys
c:\windows\system32\drivers\sbeep.sys
c:\progra~1\iefxz\iefxz.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{006CA8A1-61BC-4774-A54C-F49034270BAD}] <C:\WINDOWS\system32\zgtwfx.dll>
注意该项[AppInit_DLLs]修改:把<lenowos.dll>修改为<>即清空
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Control / seuictol] <c:\windows\system32\rundll32.exe dbii00.dll,scan>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[zzz / zzz] <\??\c:\zzz.sys>
[Sbeep / Sbeep] <\??\C:\WINDOWS\system32\DRIVERS\Sbeep.sys>
系统修复-- 浏览器加载项之如下项删除:
[IEFXZ] <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZHelper] <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZTool] <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZ] <C:\PROGRA~1\IEfxz\iefxz.dll>
附件清除映像劫持即可