回复:急!中木马了,无法打开防火墙和任务管理器!(附日志)
用xdelbox删除以下文件
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,勾选抑制再生
导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\3C22F5D0.EXE
C:\DOCUME~1\WANGRU~1\LOCALS~1\Temp\_tmp.bat
C:\DOCUME~1\WANGRU~1\LOCALS~1\Temp\_tmp.bat
sreng-》启动项目-》注册表
将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><wxvault.dll,ieprot.dll wcomep.dll ziflok.dll pcoseve.dll wolko.dll jcoolde.dll qonsle.dll> []
编辑为空,既[<AppInit_DLLs><> []
sreng-》启动项目-》服务-》win32服务程序,删除
[C0007B58 / C0007B58][Stopped/Auto Start]
<C:\WINDOWS\system32\3C22F5D0.EXE -d><(File is missing)>
sreng-》启动项目-》服务-》驱动程序,删除
[nklhe / nklhe][Stopped/Manual Start]
<\??\C:\DOCUME~1\WANGRU~1\LOCALS~1\Temp\_tmp.bat><N/A>
[vspqn / vspqn][Stopped/Manual Start]
<\??\C:\DOCUME~1\WANGRU~1\LOCALS~1\Temp\_tmp.bat><N/A>
sreng-》系统修复-》浏览器加载项,删除
[]
{74381DEC-D78B-43E4-BA5D-5244F669EBE4} <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys, N/A>