症状相同不代表中毒以后就一样,完全要根据它的日志来分析啊,万一删错东西咋办啊
----------------------------------------------------------------------------------------------------------------------------
c:\windows\system32\dllcache\clbcatq.dll
c:\windows\system32\dllcache\comres.dll
c:\windows\system32\dllcache\lpk.dll
c:\windows\system32\dllcache\sxs.dll
c:\windows\system32\dllcache\usp10.dll
这几个文件我建议你找相同系统版本的文件替换到c:\windows\system32\dllcache里,按道理说应该是加载system32下的,以防万一还是替换了吧,顺带也把c:\windows\system32里的也替换了,同时需要替换的还有这个 c:\windows\system32\srsvc.dll
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
(如果提示文件不存在,不管他,直接继续下面的修复)
附件:
费 尔.rar(内附说明)
(右键选择“目标另存为”下载)
删除:
c:\windows\system32\dllcache\default.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\system.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\svchost.exe
c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe
c:\progra~1\iefxz\iefxz.dll
c:\windows\pchealth\helpctr\binaries\helphost.com
c:\windows\fonts\fonts.exe
c:\windows\system\keyboard.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\ctfmon.vbs
c:\program files\common files\baidu\baidu.html
c:\windows\system32\bhoplugin.dll
c:\autorun.inf
d:\autorun.inf
e:\autorun.inf
f:\autorun.inf
c:\MS-DOS.com
d:\MS-DOS.com
e:\MS-DOS.com
f:\MS-DOS.com
不论删除结果如何立即重启电脑
使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE] <C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>
[sys] <C:\WINDOWS\Fonts\Fonts.exe>
[] <C:\WINDOWS\system32\dllcache\Default.exe>
[] <C:\WINDOWS\system\KEYBOARD.exe>
[] <C:\WINDOWS\system32\dllcache\Default.exe>
启动项目 -- 启动文件夹之如下项删除:
[ctfmon] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\ctfmon.vbs>
系统修复-- 浏览器加载项之如下项删除:
[IEFXZ] <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZHelper] <C:\PROGRA~1\IEfxz\iefxz.dll>
[百度一下所选文字 (&S)] <C:\Program Files\Common Files\Baidu\Baidu.html>
[microsoft.com Class] <C:\WINDOWS\system32\bhoplugin.dll>
系统修复------文件关联 将错误的选上 然后修复下
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/show-77-1.html杀毒软件升级至最新版本全盘杀。