【回复“中毒了。。”的帖子】
【回复“中毒了。。”的帖子】
1、在瑞星2008的主动防御的“程序启动控制”添加规则,禁止下列启动项、服务项、驱动项指向的程序启动运行:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<igzwzslm><C:\WINDOWS\gwsmhxuq.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<SHAProc><C:\WINDOWS\SHAProc.exe> []
<WINSvr32><C:\WINDOWS\WINSvr32.exE> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<Wingin><C:\WINDOWS\system32\Wingin.exe> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{fe81474f-bcc6-4e2a-ab90-292a54fc9a3b}><C:\WINDOWS\system32\ayLABLAB1039.dll> []
<{207e3462-464f-4d71-a04d-cae986f7632f}><C:\WINDOWS\system32\ffPAOPAO1009.dll> []
<{3fece108-2ab9-41e4-a837-4357b943be94}><C:\WINDOWS\system32\ayHADHAD1048.dll> []
<{72bc444a-c621-4f4d-8504-57c948e81201}><C:\WINDOWS\system32\ffTQQTQQ1009.dll> []
<{2b677033-c094-4855-8f26-e19d1a100ba1}><C:\WINDOWS\system32\fBABBAB1035.dll> []
<{d9a0e8e6-e1f0-4b21-a09e-22e6e189fd7a}><C:\WINDOWS\system32\ffFKKFKK1047.dll> []
<{f93de3de-bc82-4f9a-a3fc-e49c4fe9c38d}><C:\WINDOWS\system32\fSACSAC1016.dll> []
<{3be976db-b807-4251-81e8-38997856f675}><C:\WINDOWS\system32\fCBDCBD1033.dll> []
<{00951852-9758-4887-9755-C8761F5FDE61}><> [N/A]
驱动程序
[fpids32 / fpids32][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[mhfp / mhfp][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4B.tmp><N/A>
[msertk / msertk][Stopped/Auto Start]
<system32\drivers\msyecp.sys><N/A>
[msskye / msskye][Stopped/Auto Start]
<system32\DRIVERS\msaclue.sys><N/A>
[phy / phy][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\DRIVERS\phy.sys><N/A>
浏览器加载项
[]
{4B23A8E5-CC9C-4A15-81F3-9B902C00AF4B} <C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys, N/A>
2、在瑞星2008的主动防御的“应用程序访问控制”添加规则,禁止C:\WINDOWS\EXPLORER.EXE运行其它程序。
3、重启。重启后,用sreng删除上述启动项、服务项、驱动项及其指向的程序。
4、删除C:\WINDOWS\EXPLORER.EXE(系统会自动生成一个新的)
5、升级瑞星,全盘杀毒。