机器狗+木马+无数流氓
以下是有问题的项目:
1、注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> [国风因特软件(北京)有限公司]
<WinSysM><C:\WINDOWS\338448M.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<wiasoisao><wiasoisao.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><msosmhfp01.dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{4F4F0064-71E0-4f0d-0006-708476C7815F}><C:\WINDOWS\system32\midimapcb.dll> [N/A]
<{EE12D60D-AD9A-4095-B839-3BE6862679FD}><C:\Program Files\Internet Explorer\IEXPLORE32.Dat> []
<{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E}><C:\Program Files\Internet Explorer\IEXPLORE32.win> []
<{C5E87A05-F463-4841-B19E-DD3EC3862368}><C:\Program Files\Internet Explorer\IEXPLORE32.Sys> []
2、启动文件夹
[a]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\a.exe --> [N/A]><N>
3、驱动程序
[Cdsys / Cdsys][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\cdcd.sys><N/A>
[CnsMinKP / CnsMinKP][Running/Boot Start]
<\SystemRoot\system32\drivers\CnsMinKP.sys><国风因特软件(北京)有限公司>
[CnsStd / CnsStd][Running/Auto Start]
<\SystemRoot\System32\drivers\CnsStd.sys><国风因特软件(北京)有限公司>
[fpids32 / fpids32][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[hvfvfnk / hvfvfnk][Stopped/Boot Start]
<\SystemRoot\system32\drivers\hvfvfnk.sys><>
[kcocmbl / kcocmbl][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kcocmbl.sys><N/A>
[mhfp / mhfp][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp><N/A>
[mseqsy / mseqsy][Running/Auto Start]
<system32\DRIVERS\msacpe.sys><N/A>
[msertk / msertk][Running/Auto Start]
<system32\drivers\msyecp.sys><N/A>
[msskye / msskye][Running/Auto Start]
<system32\DRIVERS\msaclue.sys><N/A>
[phy / phy][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\DRIVERS\phy.sys><N/A>
4、浏览器加载项
[DragSearch BHO]
{62EED7C6-9F02-42f9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, N/A>
[]
{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E} <C:\Program Files\Internet Explorer\IEXPLORE32.win, N/A>
[]
{C5E87A05-F463-4841-B19E-DD3EC3862368} <C:\Program Files\Internet Explorer\IEXPLORE32.Sys, N/A>
[CnsHook Class]
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, 国风因特软件(北京)有限公司>
[]
{EE12D60D-AD9A-4095-B839-3BE6862679FD} <C:\Program Files\Internet Explorer\IEXPLORE32.Dat, N/A>
[雅虎助手]
{5D73EE86-05F1-49ed-B850-E423120EC338} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist, N/A>
[雅虎WIDGET]
{6354ABE6-05F1-49ed-B850-E423120EC338} <http://cn.widget.yahoo.com/index.htm?source=Cns, N/A>
[情景聊天]
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg, N/A>
[]
{ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair, N/A>
[]
{FD00D911-7529-4084-9946-A29F1BDF4FE5} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean, N/A>
[DragSearch BHO]
{62EED7C6-9F02-42F9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, N/A>
[AutoLive]
{7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2} <C:\PROGRA~1\3721\autolive.dll, 国风因特软件(北京)有限公司>
[]
{A45B2C37-01D0-4D3E-BE5E-CC119B17BE9E} <C:\Program Files\Internet Explorer\IEXPLORE32.win, N/A>
[]
{C5E87A05-F463-4841-B19E-DD3EC3862368} <C:\Program Files\Internet Explorer\IEXPLORE32.Sys, N/A>
[CnsHook Class]
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, 国风因特软件(北京)有限公司>
[]
{EE12D60D-AD9A-4095-B839-3BE6862679FD} <C:\Program Files\Internet Explorer\IEXPLORE32.Dat, N/A>
5、正在运行的程序
[C:\WINDOWS\kfnrthoh.dll] [N/A, ]
[C:\WINDOWS\dmgdmgqv.dll] [N/A, ]
[C:\Program Files\Internet Explorer\IEXPLORE32.Dat] [N/A, ]
[C:\Program Files\Internet Explorer\IEXPLORE32.win] [N/A, ]
[C:\Program Files\Internet Explorer\IEXPLORE32.Sys] [N/A, ]
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] [国风因特软件(北京)有限公司, 2.5.1.5]
[C:\WINDOWS\DOWNLO~1\CnsMinIO.dll] [国风因特软件(北京)有限公司, 2.5.0.6]
[C:\WINDOWS\DOWNLO~1\cnsio.dll] [国风因特软件(北京)有限公司, 2.5.0.4]
[C:\WINDOWS\DOWNLO~1\CnsMinEx.dll] [国风因特软件(北京)有限公司, 2.5.0.4]
[C:\PROGRA~1\3721\helper.dll] [国风因特软件(北京)有限公司, 2.5.4.1007]
[C:\PROGRA~1\3721\autolive.dll] [国风因特软件(北京)有限公司, 2.5.5.1010]
[C:\PROGRA~1\3721\notifier.dll] [国风因特软件(北京)有限公司, 2.5.1.1003]
[C:\PROGRA~1\3721\alliveex.dll] [ , 1, 0, 3, 1006]
推荐按照以下程序修复:
1、直接拔掉网线(一直到以下全部操作完成后再联网),然后卸载雅虎助手;
2、用别人的机器下载XDELBOX1.6、WINDOWS清理助手、瑞星的机器狗专杀到你的U盘并解压缩;
3、开你的机,插入U盘,把下载的三个软件拷贝到C:\windows\下,然后正常退出U盘,用XDELBOX1.6删除以下病毒及木马文件;
C:\WINDOWS\338448M.exe
C:\WINDOWS\system32\wiasoisao.exe(该文件具体路径不明,建议用搜索命令,查找wiasoisao.exe这个文件的真实路径所在)
C:\WINDOWS\system32\msosmhfp01.dll
C:\WINDOWS\system32\midimapcb.dll
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\a.exe
C:\WINDOWS\system32\cdcd.sys
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\WINDOWS\system32\drivers\hvfvfnk.sys
C:\WINDOWS\System32\drivers\kcocmbl.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.tmp
C:\WINDOWS\system32\DRIVERS\msacpe.sys
C:\WINDOWS\system32\drivers\msyecp.sys
C:\WINDOWS\system32\DRIVERS\msaclue.sys
C:\WINDOWS\system32\DRIVERS\phy.sys
C:\WINDOWS\kfnrthoh.dll
C:\WINDOWS\dmgdmgqv.dll
C:\Program Files\Internet Explorer\IEXPLORE32.Dat
C:\Program Files\Internet Explorer\IEXPLORE32.win
C:\Program Files\Internet Explorer\IEXPLORE32.Sys
4、运行机器狗专杀,解决病毒残余及修复c:\windows\explorer.exe文件(机器狗专杀可以同时完成);
5、运行WINDOWS清理助手,清理流氓软件和木马注册表启动项;
6、重启计算机进入安全模式,全盘杀毒;
6、以上工作全部完成后,扫描一个新日志,看看以上有问题的项目在你的注册表里还在不,如果还在,用SRENG扫描工具灭掉。
上面说这么多,也不知道楼主是否明白,嫌麻烦的话就重装系统了事,应该还快一点。