回复: 求助,9438.cn胁持,
1、下载附件,运行SmtRpl.exe
2、
1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载),系统盘非C盘的或是vista系统的建议下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。c:\windows\system32\nsxcrw.dll
c:\windows\system32\rwbglq.dll
c:\windows\system32\drivers\wbtjhpde.sys
c:\windows\system32\bszu.dll
c:\windows\system32\hurn043577.dat
c:\windows\system32\edu6732432.exe
c:\windows\system32\hmrwmr.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[JrTi] <%systemroot%\system32\rundll32.exe %systemroot%\system32\bSZu.dll,DllRegisterServer>
[EDU6732432.exe] <C:\WINDOWS\system32\EDU6732432.exe>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\System32\HURN043577.dat>修改为<>即清空
[{7C16B06B-8D27-38D2-5AF4-E38D27D27C16}] <C:\WINDOWS\system32\RWBGLQ.dll>
[{16B05AF4-27C1-D27C-E38D-8D27D27C16B1}] <C:\WINDOWS\system32\NSXCRW.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[wbtjhpde / wbtjhpde] <\SystemRoot\System32\DRIVERS\wbtjhpde.sys>
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\HMRWMR.dll>
3、用清理助手升级到最新版本扫描一次,再上个日志看下清理情况,有问题反映