回复: 有木马后门
XDELBOX删除文件(除了备份全勾)
C:\WINDOWS\system32a2.sys
C:\PROGRA~1\COMMON~1\wsorich.dll
C:\WINDOWS\system32\wins\ijjvrxrey.dll
C:\WINDOWS\system32\GDSetLET.dll
删除重启后
SRENG启动项目-服务-驱动
以下删除
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
浏览器插件,以下删除
[]
{47CFDDF9-6FBD-4C06-8753-24FEFBA10D79} <C:\PROGRA~1\COMMON~1\wsorich.dll, N/A>
[]
{5EDAD315-DCC5-4654-864D-F69FB9EC6634} <C:\PROGRA~1\COMMON~1\wsoride.dll, N/A>
[CreaTesaixia]
{7FD50C31-C528-8C06-9885-974645AE5F2B} <C:\WINDOWS\system32\wins\ijjvrxrey.dll, N/A>
[CSetLET Class]
{C35D7AE1-0865-4A30-BF07-29FA29324155} <C:\WINDOWS\system32\GDSetLET.dll, >
http://www.arswp.com/扫描一次系统区