回复: 高手帮忙看看已经扫描了日志,这病毒关我的防火墙!
好像这两个文件被感染,楼主找一下原始的文件进行修复
c:\windows\explorer.exe
c:\windows\system32\comres.dll
建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
c:\windows\system32\qh6xx7vn48svpnk.dll
c:\windows\phpq.dll
c:\windows\system32\v54m9wwbungtf2m.dll
c:\windows\system32\zasnp.exe
c:\windows\system32\ssmarque.scr
c:\windows\system32\drivers\pcidump.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{CEBB8F8A-308B-43E9-9789-B6FD6BE1BD97}] <C:\WINDOWS\system32\v54M9wWBuNGTf2m.dll>
[{B8898C49-7B3A-4306-A9EF-8E186EDEE5EA}] <C:\WINDOWS\system32\Qh6xX7VN48sVPnK.dll>
注意该项[shell]修改:把<Explorer.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
[SCRNSAVE.EXE] <C:\WINDOWS\system32\ssmarque.scr>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[zasnp / zasnp] <C:\WINDOWS\system32\zasnp.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[pcidump / pcidump] <System32\DRIVERS\pcidump.sys>