回复: 医生!医生!!!!救命啊!!!!!!
恩中盗号木马了..你杀毒日志上出现的程序都被它注入了..请按下面才说明删除它..
1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\InjectLoader.dll
C:\WINDOWS\System32\drivers\ljqili.sys
C:\WINDOWS\system32\B2471DF4.dat
C:\WINDOWS\system32\DRIVERS\1314
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下:
注意该项[AppInit_DLLs]修改:把<c:\InjectLoader.dll>
修改为<>即清空
启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[ljqili / ljqili]
<\SystemRoot\\SystemRoot\System32\drivers\ljqili.sys><N/A>
[ProcFlt / ProcFlt]
<\??\c:\windows\temp\ProcFlt.sys><N/A>
[SafeMa0 / SafeMon1]
<\??\C:\WINDOWS\system32\B2471DF4.dat>
[TKP / TKP]
<\??\C:\WINDOWS\system32\DRIVERS\1314>
清理助手下载
http://www.arswp.com/download.html安装后,升级清理助手,全盘扫描
清理系统