userinit.exe被感染
http://bbs.ikaka.com/showtopic.aspx?topicid=8417665&page=1
2楼的附件替换本机文件userinit.exe
替换后操作前强烈要求先断网1.建议使用XDelBox删除以下文件:
Xdelbox1.8下载地址使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 c:\windows\system32\system.exe
c:\windows\system32\mapi32.dll
c:\windows\system32\hbasktao.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbqqffo.dll
c:\windows\system32\hbqqsg.dll
c:\windows\system32\hbwd.dll
c:\windows\system32\hbyy.dll
c:\program files\internet explorer\explo2emt.456
c:\program files\internet explorer\vet4321t.321
c:\program files\internet explorer\vitnnt64.987
c:\windows\system32\alxlin.dll
c:\windows\system32\cbati.dll
c:\windows\system32\msgati.dll
c:\windows\system32\sysmxd.dll
c:\windows\fonts\572614ee.exe
c:\windows\system32\winsos.exe
c:\documents and settings\administrator\「开始」菜单\程序\启动\sv33.tmp.lnk
c:\windows\system32\drivers\aliimz.sys
c:\windows\system32\drivers\igfqj.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\cnprov.sys
c:\progra~1\intern~1\plugins\b54321.bho
c:\program files\ocins\config.exe
c:\program files\alisoft\toolbar\assist\yassist.dll
c:\progra~1\ocins\ieaux.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{3FDEB171-8F86-0004-0001-69B8DB553683}] <C:\WINDOWS\system32\sysmxd.dll>
[{3FDEB171-8F86-0004-0001-69B8DB553683}] <C:\WINDOWS\system32\sysmxd.dll>
[{E59C8BDA-489C-47EC-8967-A33C6A730B10}] <C:\Program Files\Internet Explorer\Explo2eMt.456>
[{B05A92B0-F7B0-4E5B-884E-3D5FB2D4552A}] <C:\Program Files\Internet Explorer\Vet4321t.321>
[{202AEF39-2BFA-4A5F-B526-390FDE0BC675}] <C:\Program Files\Internet Explorer\VitnNt64.987>
[nwiz] <alxlin.exe>
[HBService32] <System.exe>
[sis32] <; C:\WINDOWS\system32\winsos.exe>
启动项目 -- 启动文件夹之如下项删除:
[sv33.tmp] <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\sv33.tmp.lnk>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[82362CAF / 82362CAF] <C:\WINDOWS\Fonts\572614EE.EXE -k>
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[aliimz / aliimz] <System32\Drivers\aliimz.sys>
[igfqj / igfqj] <\SystemRoot\system32\drivers\igfqj.sys>
[HBKernel32 Driver / HBKernel32] <\SystemRoot\system32\drivers\HBKernel32.sys>
[idnaux / idnaux] <system32\drivers\idnaux.sys>
[cnprov / cnprov] <\SystemRoot\system32\drivers\cnprov.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\Vet4321t.321>
[] <C:\Program Files\Internet Explorer\Explo2eMt.456>
[] <C:\Program Files\Internet Explorer\VitnNt64.987>
[] <C:\Program Files\Internet Explorer\Vet4321t.321>
[] <C:\Program Files\Internet Explorer\Explo2eMt.456>
[] <C:\Program Files\Internet Explorer\VitnNt64.987>
[] <C:\PROGRA~1\INTERN~1\PLUGINS\b54321.bho>
[中文上网] <C:\Program Files\OCINS\config.exe>
[assist] <C:\Program Files\Alisoft\Toolbar\Assist\yassist.dll>
[assist] <C:\Program Files\Alisoft\Toolbar\Assist\yassist.dll>
[IEAux Class] <C:\PROGRA~1\OCINS\ieaux.dll>
winsock(LSP)自己用SRENG/卡卡上网助手修复下