| 引用: |
【ddeka的贴子】顺便说下解决方法! 谢了! ……………… |
1、用XDELBOX删除下列文件:(XDELBOX的下载及其使用例子见:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032)
C:\WINDOWS\system32\hjiq.dll]
C:\WINDOWS\system32\cuhad.dll
C:\WINDOWS\system32\mnauygniqaixnaij.dll
C:\WINDOWS\system32\sve.dll
C:\WINDOWS\system32\gnolnait.dll
C:\WINDOWS\system32\duygnef.dll
C:\WINDOWS\system32\bchib.dll
C:\WINDOWS\system32\bauhgnem.dll
C:\WINDOWS\system32\eohsom.dll
C:\WINDOWS\system32\ijougiemnaw.dll
C:\WINDOWS\system32\taijoad.dll
C:\WINDOWS\system32\tsqc.dll
C:\WINDOWS\system32\pahzij.dll
C:\WINDOWS\system32\slcs.dll
C:\WINDOWS\system32\fifeei.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datA4.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datBF.tmp
C:\WINDOWS\system32\F0D78D11.DLL
C:\WINDOWS\gwsmhxuq.exe
C:\WINDOWS\WSockDrv32.exe
C:\WINDOWS\Kvsc3.exE
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\DbgHlp32.exe
C:\WINDOWS\LotusHlp.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\SHAProc.exe
C:\WINDOWS\system32\msosiocp.dll
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\75D23BE4.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4E.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4C.tmp
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp12.tmp
C:\WINDOWS\system32\DbgHlp32.dlL
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\rzysdhbx.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\SHAProc.dat
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\sgqtwa.dll
C:\WINDOWS\system32\sbiymw.dll
C:\WINDOWS\system32\pedadt.dll
2、用XDELBOX执行重启删除后,用SRENG删除下列加载项:
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<WinShell><"C:\WINDOWS\system32\Rundll32.exe" "C:\WINDOWS\system32\shell32.dll",Control_RunDLL "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datBF.tmp"> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<igzwzslm><C:\WINDOWS\gwsmhxuq.exe> []
<WSockDrv32><C:\WINDOWS\WSockDrv32.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exE> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<LotusHlp><C:\WINDOWS\LotusHlp.exe> []
<PTSShell><C:\WINDOWS\PTSShell.exe> []
<SHAProc><C:\WINDOWS\SHAProc.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\datBF.tmp> []
<{50632D5C-B71B-4ba0-B012-3DC6F15C011B}><C:\WINDOWS\system32\msosiocp.dll> []
<{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll> []
==================================
服务
[B302EC43 / B302EC43][Stopped/Auto Start]
<C:\WINDOWS\system32\75D23BE4.EXE -d><Microsoft Corporation>
驱动程序
[dohs / dohs][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4E.tmp><N/A>
[drop / drop][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4C.tmp><N/A>
[fpids32 / fpids32][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosfpids32.sys><N/A>
[mhfp / mhfp][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp12.tmp><N/A>
3、升级杀软病毒库,全盘杀毒一次。