C:\WINDOWS\System32\msasno.dll这个文件不认识,愿意的话,将它改个名。
这贴里下载那个我在28楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://bbs.ikaka.com/showtopic-8442813.aspx————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<{00BE23CF-A3BB-4C83-92EB-040DC370FC6A}><C:\WINDOWS\system32\bk11nq.dll> []
<{00EE7253-E883-4899-BD2E-1B6F926757E7}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\yhlmfiles.dll> []
<{E8606370-4F7A-4C2F-A39C-EDCDCC177924}><C:\WINDOWS\system32\vcrxfileju.dll> []
<{00AD46E8-5DF9-42C3-916E-5EE7D13D09DC}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mssjfilejs.dll> []
<{C51C4AFB-2A3A-6C2E-BA41-C10F02760731}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\xptwxsylgfile.dll>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[nnkhee / nnkhee][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\nnkhee><N/A>
[trromj / trromj][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\trromj><N/A>
[wxurrp / wxurrp][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\wxurrp><N/A>
[yywtqr / yywtqr][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\yywtqr><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
记得打打系统漏洞补丁
还有这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx