| 引用: |
【0123小木的贴子】我的机器也出这种问题了,日志扫出来了,高手给看看,谢谢了!!! ……………… |
典型的AUTO.EXE,仿佛又变种了,操作前先断网!
操作方法比较复杂:
1.用冰刃删除以下文件:冰刃1.22地址:http://www.onlinedown.net/soft/53325.htm
[C:\WINDOWS\system32\zinforms.dll] [N/A, ]
C:\WINDOWS\system32\winforms.dll
[C:\WINDOWS\system32\svezpw.dll] [N/A, ]
[C:\WINDOWS\system32\eilwql.dll] [N/A, ]
[C:\WINDOWS\system32\uuktod.dll] [N/A, ]
[C:\WINDOWS\system32\srqbnq.dll] [N/A, ]
[C:\WINDOWS\system32\mfxmwb.dll] [N/A, ]
[C:\WINDOWS\system32\heyxih.dll] [N/A, ]
[C:\WINDOWS\system32\hikkll.dll] [N/A, ]
[C:\WINDOWS\system32\eqtfvc.dll] [N/A, ]
[C:\WINDOWS\system32\mbscfo.dll] [N/A, ]
[C:\WINDOWS\system32\gpyeks.dll] [N/A, ]
[C:\WINDOWS\system32\upxdnd.dll] [N/A, ]
[C:\WINDOWS\system32\cmdbcs.dll] [N/A, ]
[C:\WINDOWS\system32\DbgHlp32.dll] [N/A, ]
[C:\WINDOWS\system32\AVPSrv.dll] [N/A, ]
[C:\WINDOWS\system32\NVDispDrv.dll] [N/A, ]
[C:\WINDOWS\system32\Kvsc3.dll] [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll] [N/A, ]
[C:\WINDOWS\system32\mppds.dll] [N/A, ]
[C:\WINDOWS\system32\GenProtect.dll] [N/A, ]
[C:\WINDOWS\system32\BC42EA8E.DLL] [Microsoft Corporation, ]
[C:\WINDOWS\system32\CFE98C66.DLL] [Microsoft Corporation, ]
C:\WINDOWS\bwszyz.exe> []
C:\WINDOWS\AVPSrv.exe> []
C:\WINDOWS\MsPrint32D.exe> []
C:\WINDOWS\GenProtect.exe> []
C:\WINDOWS\system32\hook.exe> []
C:\WINDOWS\DbgHlp32.exe> []
C:\WINDOWS\IGM.exe> []
C:\WINDOWS\system32\MFMJEXE.exe> []
C:\WINDOWS\NVDispDrv.exe> []
C:\WINDOWS\swchost.exe> []
C:\WINDOWS\system32\ALMJ.exe>
C:\WINDOWS\Kvsc3.exe> []
C:\WINDOWS\mppds.exe> []
C:\WINDOWS\MsIMMs32.exe> []
C:\WINDOWS\cmdbcs.exe> []
C:\WINDOWS\upxdnd.exe> []
C:\WINDOWS\system32\C6163B7A.EXE
C:\WINDOWS\system32\4CAAC3A6.EXE
每个分区的auto.exe和Autorun.inf
2.用SRENGPS.EXE删除注册表中:
<DiskMan32><C:\WINDOWS\bwszyz.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<MsPrint32D><C:\WINDOWS\MsPrint32D.exe> []
<GenProtect><C:\WINDOWS\GenProtect.exe> []
<Hook><C:\WINDOWS\system32\hook.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<WinSysM><C:\WINDOWS\IGM.exe> []
<MFMJ><C:\WINDOWS\system32\MFMJEXE.exe> []
<NVDispDrv><C:\WINDOWS\NVDispDrv.exe> []
<WinSysW><C:\WINDOWS\swchost.exe> []
<ALMJ><C:\WINDOWS\system32\ALMJ.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<{AEB6717E-7E19-11d0-97EE-00C04FD91974}><winforms.dll> []
<{AEB6717E-7E19-11d0-97EE-00C04FD91975}><zinforms.dll> []
把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><zinforms.dll> []设置为空
删除服务:
[52FA67CE / 52FA67CE][Stopped/Auto Start]
<C:\WINDOWS\system32\C6163B7A.EXE -k><Microsoft Corporation>
[C77C372C / C77C372C][Stopped/Auto Start]
<C:\WINDOWS\system32\4CAAC3A6.EXE -k><Microsoft Corporation>
关于SRENG的操作方法:http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
PS:如果不能显示隐藏文件,给你的TXT文件改名为REG文件双击导入再进行上一步的操作
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
注意:如果操作不来的话,就重新安装系统,然后用WINRAR或者冰刃删除每个分区的auto.exe和Autorun.inf(包括U盘,移动硬盘里的这些文件)