光清理映像劫持还不行,还有病毒文件呢。。
d:\windows\avtapit.dll 先将这个文件传到
http://www.virustotal.com/zh-cn/ 检测下,如果有问题 也加入到下面的删除中。
1.因为你的系统是在D盘建议下载费尔木马强力清除助手删除以下文件:
d:\windows\inf\jlsqtodp.inf
d:\windows\system32\cdcd.sys
d:\windows\system32\drivers\lirsgt.sys
d:\windows\system32\drivers\geeizf.sys
d:\windows\system32\drivers\atksgt.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除(如果你已经修复了映像劫持,这里就不用了):
[IFEO[auto.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[AutoRun.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[boxmod.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[cross.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[DrRtp.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[enc98.EXE]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[guangd.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[NAVSetup.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[rfwProxy.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[SDGames.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[ShuiNiu.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[sos.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[svch0st.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[Systom.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[TNT.Exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[TxoMoU.Exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[ua80.EXE]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[UFO.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[XP.exe]] <D:\WINDOWS\system32\svchost.exe>
[IFEO[zxsweep.exe]] <D:\WINDOWS\system32\svchost.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[WbWin / WbWin] <D:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll> 同上,如果avtapit.dll检测出有问题,删除
启动项目 -- 服务-- 驱动程序之如下项禁用:
[VIA SCSI MiniPort / VIASCSl] <\SystemRoot\inf\jlsqtodp.inf>
[Cdsys / Cdsys] <\??\D:\WINDOWS\system32\cdcd.sys>
[lirsgt / lirsgt] <system32\DRIVERS\lirsgt.sys>
[geeiz / agrwm] <\SystemRoot\system32\drivers\geeizf.sys>
[atksgt / atksgt] <system32\DRIVERS\atksgt.sys>
**************以上分析报告由SREngLog分析助手提供******************分析:chuanshao
时间:2009-4-14下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp.rar (升级后使用)
下载临时文件清理工具清理临时文件
http://www.dodudou.com/down/ATF-Cleaner-cn.exe