回复: 大家帮忙看一下我的电脑总是出现suspicious.shellcode.exploit病毒
1.建议使用XDelBox删除以下文件:(
XDelBox1.8动物家园版下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。c:\docume~1\10\locals~1\temp\up_4.tmp
c:\windows\system32\drivers\67390.sys
c:\docume~1\10\locals~1\temp\glbackup\glbho.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[stdtheme] <C:\DOCUME~1\10\LOCALS~1\Temp\up_4.tmp>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[110000 / 110000] <>
[67390 / 67390] <\SystemRoot\System32\drivers\67390.sys>
系统修复-- 浏览器加载项之如下项删除:
[glbhoobj Class] <C:\DOCUME~1\10\LOCALS~1\Temp\glbackup\glbho.dll>
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126下载windows清理助手清理
http://www.arswp.com/download.html==================================
服务
[##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## / Bonjour Service][Running/Auto Start]
<"C:\Program Files\Bonjour\mDNSResponder.exe"><Apple Computer, Inc.>
==================================
驱动
[kmsinput / kmsinput][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\kmsinput.sys><N/A>
这两个相关文件上传
http://www.virustotal.com/zh-cn/检测下,如有问题删除了