回复:[求助] 我这是什么病毒啊?怎么查?
删除 方法见
http://bbs.ikaka.com/showtopic-8442813.aspxc:\windows\system32\winlib .dll
c:\windows\system32\9lapoi63q.dll
c:\windows\system32\syswindrv.dll
c:\program files\common files\cpush\cpush0.dll
c:\windows\system32\wuauclt1.exe
c:\windows\system32\drivers\8y8d3nkdic.sys
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\drivers\u8ocp.sys
c:\windows\temp\~87.tmp
c:\windows\system32\akjsckaq.dll
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
删除磁盘根目录下的autorun.inf
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[test] <C:\WINDOWS\system32\wuauclt1.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[8y8d3nkdic / 8y8d3nkdic] <\SystemRoot\system32\drivers\8y8d3nkdic.sys>
[acpidisk / acpidisk] <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
[u8oc / u8ocp] <\SystemRoot\System32\DRIVERS\u8ocp.sys>
[sys_hkp / sys_hkp] <\??\C:\WINDOWS\TEMP\~87.tmp>
[ntptdb / ntptdb] <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys>
系统修复-- 浏览器加载项之如下项删除:
[CAdLogic Object] <C:\Program Files\Common Files\CPUSH\cpush0.dll>
[] <C:\WINDOWS\system32\akjsckaq.dll>
用附件修复映像劫持