发布时间:2012-04-15 01:20:56作者:知识屋
一,问题提出:
中毒症状;机器速度慢,某些程序无法运行.
杀毒操作:我已经用卡巴杀过,每次都是提示重新启动后删除,但还是杀不了
杀软信息:卡巴报告发现trojan-psw.win32.onlinegames.es和Trojan -Dropper.win32,Agent.atr.
以下是我的SRE日志:这里略
SRE的使用方法见:www.45it.com/Article/pcedu/soft/200608/10405.htm
如何查看隐藏文件: /Article/pc120/Fault/200612/14165.htm
unlocker和SRE的下载见:http://down.45it.com
_______________________________________________________________________________
首先,清除IE的临时文件:打开IE 点工具—>Internet选项—>Internet临时文件—>点“删除文件”按钮—>将 "删除所有脱机内容" 打勾—>点"确定"。
用SRE删除以下注册表项:
<ravshell><C:WINDOWSsystem32SVCH0ST.EXE>
<svc><C:DOCUME~1ADMINI~1LOCALS~1Tempyqr.exe>
<mhsa><C:DOCUME~1ADMINI~1LOCALS~1Tempmhso.exe>
<upxdnd><C:DOCUME~1ADMINI~1LOCALS~1TempTIMPLATF0RM.exe>
<wgs3><C:WINDOWSwgs3.exe>
<mppdys><C:WINDOWSmppdys.exe>
<cmdbcs><C:WINDOWScmdbcs.exe>
<msccrt><C:WINDOWSmsccrt.exe>
<wsttrs><C:WINDOWSwsttrs.exe>
<twin><C:WINDOWSsystem32twunk32.exe>
<System><C:Program FilesCommon FilesSystemUpdaterun.exe>
<{5D06580A-08EB-4DD0-8425-DDBB5198B30C}><C:Program FilesCommon FilesMicrosoft SharedMSInfoIEINFO5.sys>
<{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}><C:Program FilesInternet ExplorerConnection Wizardisignup.sys>
用SRE删除以下服务项:
DNS Cache / BRGNS
Help and Support / helpsvc
NetMeeting Remote Desktop Sharing / mnmsrvc
SmartLinkService / SLService
用SRE删除以下驱动项:
Amt Packet / Amt
ikff / ikffk
Mtlstrm / Mtlstrm
NtMtlFax / NtMtlFax
用unlocker删除以下文件或者文件夹:
C:WINDOWSSYSTEM32RUNDLL2000.EXE
C:WINDOWSSYSTEM32WBEMFYYPH.DLL
C:WINDOWSsystem32mnmsrvc.exe
C:WINDOWSwgs3.exe
C:WINDOWSmppdys.exe
C:WINDOWScmdbcs.exe
C:WINDOWSmsccrt.exe
C:WINDOWSwsttrs.exe
C:WINDOWSSystem32Amt.sys
C:WINDOWSsystem32DRIVERSMtlstrm.sys
C:WINDOWSsystem32DRIVERSNtMtlFax.sys
C:WINDOWSsystem32twunk32.exe
C:WINDOWSSystem32DRIVERSikffk.sys
C:Program FilesCommon FilesSystemUpdaterun.exe
C:DOCUME~1ADMINI~1LOCALS~1Tempmhso0.dll
C:DOCUME~1ADMINI~1LOCALS~1Tempxrc.dll
C:WINDOWSsystem32mppdys.dll
C:WINDOWSsystem32cmdbcs.dll
C:WINDOWSsystem32msccrt.dll
C:DOCUME~1ADMINI~1LOCALS~1Tempupxdnd.dll
C:DOCUME~1ADMINI~1LOCALS~1Tempwgs0.dll
C:DOCUME~1ADMINI~1LOCALS~1Tempoyxvy.dll
C:WINDOWSsystem32SVCH0ST.EXE
C:DOCUME~1ADMINI~1LOCALS~1Tempyqr.exe
C:DOCUME~1ADMINI~1LOCALS~1Tempmhso.exe
C:DOCUME~1ADMINI~1LOCALS~1TempTIMPLATF0RM.exe
C:Program FilesCommon FilesMicrosoft SharedMSInfoIEINFO5.sys
C:Program FilesInternet ExplorerConnection Wizardisignup.sys
2013-07-17
SiZhu.exe、HBKernel32.sys、HBTL.dll、HBmhly.dll、llwzjy08092
如何彻底删除木马小技巧
安全上网软硬兼施 带你走近安全路由的世界
36Otray.exe、sysave.exe、LotusHlp.exe、338448M.exe、GDQQHXI3
关于病毒感染文件的问答
木马“肉鸡控制者”最新变种主要特点
ntfis.exe,qfpUt.exe,WCsQZ.exe,syschunk.dll,BandRes.dll,TaskS
Windows64.Sys、zzz.sys、MSDOS.bat、WndHook.dll、tisqdtyu.dll
走近病毒的世界-SysAnti.exe病毒变种浅析