C:\Program Files\bugocs\kosoce.exe
文件
发到可疑文件交流区
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(
XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\new.sys
c:\windows\system32\drivers\jhcefdbi.sys
c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\windows\system32\d32dx9.sys
c:\windows\system32\giveio.sys
c:\windows\system32\drivers\bigccfif.sys
c:\docume~1\admini~1\locals~1\temp\~wxp2ins.453.tmp
c:\windows\system32\s.exe
c:\windows\system32\9qfe.exe
c:\windows\system32\drivers\9uuuxymx.sys
c:\windows\system32\drivers\pnytl.sys
c:\windows\system32\drivers\5c24
c:\windows\system32\drivers\pcqdkc.sys
c:\windows\system32\drivers\khwlqib.sys
c:\windows\system32\drivers\c28470171.sys
c:\windows\system32\drivers\c28464734.sys
c:\windows\system32\drivers\c18546671.sys
c:\windows\system32\drivers\c18512796.sys
c:\windows\system32\drivers\c18463312.sys
c:\windows\system32\drivers\c17525328.sys
c:\windows\system32\drivers\c17502968.sys
c:\windows\system32\drivers\c17358765.sys
c:\windows\system32\drivers\c16735906.sys
c:\windows\system32\drivers\c16540484.sys
c:\windows\system32\drivers\c16459953.sys
c:\windows\system32\drivers\c16369593.sys
c:\windows\system32\drivers\c16342515.sys
c:\windows\system32\drivers\c16337687.sys
c:\windows\system32\drivers\c16310859.sys
c:\windows\system32\drivers\c16303421.sys
c:\windows\system32\drivers\c16132046.sys
c:\windows\system32\drivers\c15984281.sys
c:\windows\system32\drivers\c15844531.sys
c:\windows\system32\drivers\c15797593.sys
c:\windows\system32\drivers\c15528984.sys
c:\windows\system32\drivers\c15166671.sys
c:\windows\system32\drivers\c15147703.sys
c:\windows\system32\drivers\c15141765.sys
c:\windows\system32\drivers\c15138265.sys
c:\windows\system32\drivers\c15086390.sys
c:\windows\system32\drivers\c15075828.sys
c:\windows\system32\drivers\c14980921.sys
c:\windows\system32\drivers\c14719625.sys
c:\windows\system32\drivers\c14206609.sys
c:\windows\system32\drivers\c14201765.sys
c:\windows\system32\drivers\c14199218.sys
c:\windows\system32\drivers\c14143656.sys
c:\windows\system32\drivers\c14127078.sys
c:\windows\system32\drivers\c14121015.sys
c:\windows\system32\drivers\c14089734.sys
c:\windows\system32\drivers\c13895734.sys
c:\windows\system32\drivers\c13868203.sys
c:\windows\system32\drivers\c13827984.sys
c:\windows\system32\drivers\c13637828.sys
c:\windows\system32\drivers\c13581640.sys
c:\windows\system32\drivers\c13527046.sys
c:\windows\system32\drivers\c13338421.sys
c:\windows\system32\drivers\c13057734.sys
c:\windows\system32\drivers\c12408656.sys
c:\windows\system32\drivers\c12383640.sys
c:\windows\system32\drivers\c12322359.sys
c:\windows\system32\drivers\c12320937.sys
c:\windows\system32\drivers\c12285578.sys
c:\windows\system32\drivers\c12280984.sys
c:\windows\system32\drivers\c12211796.sys
c:\windows\system32\drivers\c11786796.sys
c:\windows\system32\drivers\c11786343.sys
c:\windows\system32\drivers\c11409984.sys
c:\windows\system32\drivers\c11298390.sys
c:\windows\system32\drivers\c11273125.sys
c:\windows\system32\drivers\c11264187.sys
c:\windows\system32\drivers\c11063828.sys
c:\windows\system32\drivers\c10863187.sys
c:\windows\system32\drivers\c10824578.sys
c:\windows\system32\drivers\c10817968.sys
c:\windows\system32\drivers\c10751125.sys
c:\windows\system32\drivers\c10705187.sys
c:\windows\system32\drivers\c10694312.sys
c:\windows\system32\drivers\c10664875.sys
c:\windows\system32\drivers\c10571203.sys
c:\windows\system32\drivers\c10571203.sys
c:\windows\system32\drivers\c10500750.sys
c:\windows\system32\drivers\c10452031.sys
c:\windows\system32\drivers\c10415328.sys
c:\windows\system32\drivers\c10364656.sys
c:\windows\system32\drivers\c10129328.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[OSEvent / OSEvent] <C:\WINDOWS\system32\s.exe>
[Kapebtion / Kapebtion] <C:\WINDOWS\system32\9qfe.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)
[New0 / New0] <\??\C:\WINDOWS\system32\new.sys>
[jhcefdbi / jhcefdbi] <\SystemRoot\system32\drivers\jhcefdbi.sys>
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[HiddFldy / HiddFldy] <\??\C:\WINDOWS\system32\d32dx9.sys>
[giveio / giveio] <\??\C:\WINDOWS\system32\giveio.sys>
[bigccfif / bigccfif] <\SystemRoot\system32\drivers\bigccfif.sys>
[Atixeve2625 / Atixeve2625] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~wxp2ins.453.tmp>
[9uuuxym / 9uuuxymx] <\SystemRoot\System32\DRIVERS\9uuuxymx.sys>
[uyeouj / uyeouj] <\SystemRoot\system32\drivers\pnytl.sys>
[TKP / TKP] <\??\C:\WINDOWS\system32\DRIVERS\5c24>
[pcqdkc / pcqdkc] <\SystemRoot\System32\drivers\pcqdkc.sys>
[khwlqib / khwlqib] <\SystemRoot\system32\drivers\khwlqib.sys>
[c28470171 / c28470171] <\SystemRoot\System32\drivers\c28470171.sys>
[c28464734 / c28464734] <\SystemRoot\System32\drivers\c28464734.sys>
[c18546671 / c18546671] <\SystemRoot\System32\drivers\c18546671.sys>
[c18512796 / c18512796] <\SystemRoot\System32\drivers\c18512796.sys>
[c18463312 / c18463312] <\SystemRoot\System32\drivers\c18463312.sys>
[c17525328 / c17525328] <\SystemRoot\System32\drivers\c17525328.sys>
[c17502968 / c17502968] <\SystemRoot\System32\drivers\c17502968.sys>
[c17358765 / c17358765] <\SystemRoot\System32\drivers\c17358765.sys>
[c16735906 / c16735906] <\SystemRoot\System32\drivers\c16735906.sys>
[c16540484 / c16540484] <\SystemRoot\System32\drivers\c16540484.sys>
[c16459953 / c16459953] <\SystemRoot\System32\drivers\c16459953.sys>
[c16369593 / c16369593] <\SystemRoot\System32\drivers\c16369593.sys>
[c16342515 / c16342515] <\SystemRoot\System32\drivers\c16342515.sys>
[c16337687 / c16337687] <\SystemRoot\System32\drivers\c16337687.sys>
[c16310859 / c16310859] <\SystemRoot\System32\drivers\c16310859.sys>
[c16303421 / c16303421] <\SystemRoot\System32\drivers\c16303421.sys>
[c16132046 / c16132046] <\SystemRoot\System32\drivers\c16132046.sys>
[c15984281 / c15984281] <\SystemRoot\System32\drivers\c15984281.sys>
[c15844531 / c15844531] <\SystemRoot\System32\drivers\c15844531.sys>
[c15797593 / c15797593] <\SystemRoot\System32\drivers\c15797593.sys>
[c15528984 / c15528984] <\SystemRoot\System32\drivers\c15528984.sys>
[c15166671 / c15166671] <\SystemRoot\System32\drivers\c15166671.sys>
[c15147703 / c15147703] <\SystemRoot\System32\drivers\c15147703.sys>
[c15141765 / c15141765] <\SystemRoot\System32\drivers\c15141765.sys>
[c15138265 / c15138265] <\SystemRoot\System32\drivers\c15138265.sys>
[c15086390 / c15086390] <\SystemRoot\System32\drivers\c15086390.sys>
[c15075828 / c15075828] <\SystemRoot\System32\drivers\c15075828.sys>
[c14980921 / c14980921] <\SystemRoot\System32\drivers\c14980921.sys>
[c14719625 / c14719625] <\SystemRoot\System32\drivers\c14719625.sys>
[c14206609 / c14206609] <\SystemRoot\System32\drivers\c14206609.sys>
[c14201765 / c14201765] <\SystemRoot\System32\drivers\c14201765.sys>
[c14199218 / c14199218] <\SystemRoot\System32\drivers\c14199218.sys>
[c14143656 / c14143656] <\SystemRoot\System32\drivers\c14143656.sys>
[c14127078 / c14127078] <\SystemRoot\System32\drivers\c14127078.sys>
[c14121015 / c14121015] <\SystemRoot\System32\drivers\c14121015.sys>
[c14089734 / c14089734] <\SystemRoot\System32\drivers\c14089734.sys>
[c13895734 / c13895734] <\SystemRoot\System32\drivers\c13895734.sys>
[c13868203 / c13868203] <\SystemRoot\System32\drivers\c13868203.sys>
[c13827984 / c13827984] <\SystemRoot\System32\drivers\c13827984.sys>
[c13637828 / c13637828] <\SystemRoot\System32\drivers\c13637828.sys>
[c13581640 / c13581640] <\SystemRoot\System32\drivers\c13581640.sys>
[c13527046 / c13527046] <\SystemRoot\System32\drivers\c13527046.sys>
[c13338421 / c13338421] <\SystemRoot\System32\drivers\c13338421.sys>
[c13057734 / c13057734] <\SystemRoot\System32\drivers\c13057734.sys>
[c12408656 / c12408656] <\SystemRoot\System32\drivers\c12408656.sys>
[c12383640 / c12383640] <\SystemRoot\System32\drivers\c12383640.sys>
[c12322359 / c12322359] <\SystemRoot\System32\drivers\c12322359.sys>
[c12320937 / c12320937] <\SystemRoot\System32\drivers\c12320937.sys>
[c12285578 / c12285578] <\SystemRoot\System32\drivers\c12285578.sys>
[c12280984 / c12280984] <\SystemRoot\System32\drivers\c12280984.sys>
[c12211796 / c12211796] <\SystemRoot\System32\drivers\c12211796.sys>
[c11786796 / c11786796] <\SystemRoot\System32\drivers\c11786796.sys>
[c11786343 / c11786343] <\SystemRoot\System32\drivers\c11786343.sys>
[c11409984 / c11409984] <\SystemRoot\System32\drivers\c11409984.sys>
[c11298390 / c11298390] <\SystemRoot\System32\drivers\c11298390.sys>
[c11273125 / c11273125] <\SystemRoot\System32\drivers\c11273125.sys>
[c11264187 / c11264187] <\SystemRoot\System32\drivers\c11264187.sys>
[c11063828 / c11063828] <\SystemRoot\System32\drivers\c11063828.sys>
[c10863187 / c10863187] <\SystemRoot\System32\drivers\c10863187.sys>
[c10824578 / c10824578] <\SystemRoot\System32\drivers\c10824578.sys>
[c10817968 / c10817968] <\SystemRoot\System32\drivers\c10817968.sys>
[c10751125 / c10751125] <\SystemRoot\System32\drivers\c10751125.sys>
[c10705187 / c10705187] <\SystemRoot\System32\drivers\c10705187.sys>
[c10694312 / c10694312] <\SystemRoot\System32\drivers\c10694312.sys>
[c10664875 / c10664875] <\SystemRoot\System32\drivers\c10664875.sys>
[c10571203 / c10571203] <\SystemRoot\System32\drivers\c10571203.sys>
[c10571203 / c10571203] <\SystemRoot\System32\drivers\c10571203.sys>
[c10500750 / c10500750] <\SystemRoot\System32\drivers\c10500750.sys>
[c10452031 / c10452031] <\SystemRoot\System32\drivers\c10452031.sys>
[c10415328 / c10415328] <\SystemRoot\System32\drivers\c10415328.sys>
[c10364656 / c10364656] <\SystemRoot\System32\drivers\c10364656.sys>
[c10129328 / c10129328] <\SystemRoot\System32\drivers\c10129328.sys>
**************以上分析报告由SREngLog分析助手提供******************分析:小狮子
时间:2009-7-3
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)