SRENG工具版本过低,难以判断C:\WINDOWS\system32\userinit.exe文件是否还是系统原文件了
你在做完下面的重启电脑后,一定要在防火墙内阻止C:\WINDOWS\system32\userinit.exe访问网络
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804删除:
C:\WINDOWS\system32\updater.exe
C:\WINDOWS\System32\SGCQdll.dat
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\CJPtNyJ6HWTgWWJdUe.dll
C:\WINDOWS\system32\hhnt2pBK.dll
C:\WINDOWS\fonts\fyrwJf5Qfhh.fon
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\fonts\kBPpf2WUfQ.fon
C:\WINDOWS\fonts\MbsV2QQJe.fon
C:\WINDOWS\system32\t44y9a553NQ.dll
C:\WINDOWS\fonts\NtkRM2essN.fon
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\uXrgQ8ZEp.dll
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\ufQCU5.dll
C:\Documents and Settings\Administrator\Application Data\Spy009.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp.tmp
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\CJPtNyJ6HWTgWWJdUe.dll
C:\WINDOWS\system32\hhnt2pBK.dll
C:\WINDOWS\fonts\fyrwJf5Qfhh.fon
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\fonts\kBPpf2WUfQ.fon
C:\WINDOWS\system32\t44y9a553NQ.dll
C:\WINDOWS\fonts\NtkRM2essN.fon
C:\WINDOWS\fonts\tY5UFS434YYd.fon
C:\WINDOWS\system32\taNjsFa2tT2Dh.dll
不论删除结果如何立即重启电脑,看情况如何。
用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/杀毒软件升级至最新版本全盘杀。
记得打全系统漏洞补丁