1.建议使用XDelBox删除以下文件 (
XDELBOX1.8下载),系统盘非C盘的或是vista系统的建议下载费尔强力木马清除助手删除以下文件(
费尔木马强力清除助手下载):
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
剪贴板导入不检查路径,导入后记得勾选
抑制再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)运行XDelBox前最好卸载所有可移动存储设备。
c:\documents and settings\all users\「开始」菜单\程序\启动\svchost.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\winlogs.lnk
c:\windows\system32\baidu32.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 启动文件夹之如下项删除:
[svchost] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\svchost.exe>
[winlogs] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\winlogs.lnk>
系统修复-- 浏览器加载项之如下项删除:
[IEHlprObj Class] <C:\WINDOWS\system32\baidu32.dll>
系统修复-- HOSTS文件--重置
**************以上分析报告由SREngLog分析助手提供******************分析:是昔流芳
时间:2010-8-15
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)将系统还原关闭后再使用瑞星进行全盘查杀