这日志中的病毒让我感觉是病毒升级了的版本,它奶奶的,病毒居然加强了安全
你先到添加删除程序里卸载三七二一(上网助手,网络实名)雅虎助手。
运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务VIPTray,选择“删除服务”点“设置”选择“否”
运行(双击)System Repair Engineer,使用“启动项目,注册表”选中要修复的项
KB1365882.LOG
,点“编辑”在“值”里删除KB1365882.LOG
下载超级兔子。
http://www.pctutu.com/srmsdown.asp
安装好后,打开“超级兔子清理王”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载。
卸载完后
请到http://forum.ikaka.com/topic.asp?board=67&artid=5188931,下载,LSPFix.exe,WinsockXPFix这两个软件
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行(双击)System Repair Engineer,使用“启动项目,注册表”来删除以下选项
C:\WINDOWS\system32\Upsrv.dll
C:\PROGRA~1\svhost32.exe
C:\WINDOWS\system32\intenet.exe
C:\WINDOWS\system32\mswdm.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
C:\Program Files\Internet Explorer\IEXPLORE.Sys
C:\Program Files\Internet Explorer\IEXPLORE.Dat
运行LSPFix.exe
删除
upfdll.dll
附说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\system32\Upsrv.dll
C:\PROGRA~1\svhost32.exe
C:\WINDOWS\system32\intenet.exe
C:\WINDOWS\system32\mswdm.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
C:\Program Files\Internet Explorer\IEXPLORE.Sys
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\WINDOWS\System32\VIPTray.exe
C:\WINDOWS\system32\ztdll.dll
C:\WINDOWS\system32\upfdll.dll
修复后重启,如果无法上网,请运行WinsockXPFix,让它修复一下。
回到正常模式,请再扫日志粘上来。