C:\WINDOWS\TEMP\4DB97B84.EXE看到这个进程,估计又开始下载木马了以下估计也是徒劳了如果不想折腾的话,备份C盘重要文件,重装系统并且第一次进系统后不打开任何C盘外的东西,直接下载杀软升级进行全盘扫描如果QQ的安装目录在C盘外的话,别忘了整个目录删除后再安装楼主是否有权限下载本区附件?
[C:\Program Files\Common Files\Tenparty.dat] [N/A, ]
用winscheck卸载模块并且删除
http://bbs.ikaka.com/showtopic-8442813.aspx#3637432[ [C:\WINDOWS\system32\MSIMG32.dll] 替换成正常的
替换前删除
C:\WINDOWS\system32\dllcache\MSIMG32.dll
如果有的话
http://bbs.ikaka.com/showtopic-8442813.aspx#3637453修复劫持项
以下sreng编辑删除
驱动程序
[04F9195C / 04F9195C][Running/Auto Start]
<\??\C:\WINDOWS\system32\04F9195C.sys><N/A>
[0AB74281 / 0AB74281][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\0AB74281.sys><N/A>
[579566DC / 579566DC][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\579566DC.sys><N/A>
[5AED2B39 / 5AED2B39][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\5AED2B39.sys><N/A>
[Microsoft .NET Framework v4.2.58373_x86 / MnetFream][Stopped/Auto Start]
<C:\WINDOWS\system32\mrinet.exe><(File is missing)>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{59DABD72-6A3F-47C0-90E6-23022B72D463}><C:\Documents and Settings\Owner\Application Data\Dk.sys> [File is missing]
删除QQ以及安装目录,重装QQ