回复:最近机子老是中毒。。杀了好多次还是一样(已上传日志)
建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
c:\windows\system32\sexawy.dll
c:\windows\system32\etbxtl.dll
c:\windows\system32\jbhbyn.dll
c:\windows\system32\sexawy.dll
c:\windows\system32\drivers\ycqvuty.sys
c:\windows\system32\drivers\xmasscsi.sys
c:\windows\system32\drivers\xmasbus.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[IFEO[cscript.exe]] <ctfmon.exe>
[IFEO[ftp.exe]] <ctfmon.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[zacooa / zacooa] <C:\WINDOWS\system32\svchost.exe -k zacooa-->%SystemRoot%\System32\etbxtl.dll>
[sqxuii / sqxuii] <C:\WINDOWS\system32\svchost.exe -k sqxuii-->%SystemRoot%\System32\jbhbyn.dll>
[buvezt / buvezt] <C:\WINDOWS\system32\svchost.exe -k buvezt-->%SystemRoot%\System32\sexawy.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[ycqvuty / ycqvuty] <\??\C:\WINDOWS\system32\drivers\ycqvuty.sys>
[xmasscsi / xmasscsi] <\SystemRoot\System32\Drivers\xmasscsi.sys>
[xmasbus / xmasbus] <\SystemRoot\system32\DRIVERS\xmasbus.sys>
下载IFEO映像挟持修复程序
http://www.kingzoo.com/bbs/attac ... fa&t=1221930665
对于映像劫持我们用工具就好下载此文件修复映像劫持:
http://www.dodudou.com/down/index.php 下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)
关闭IE用下面的工具全选,清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe