AV新变种…………
注意:操作期间切勿双击分区盘符,应使用资源管理器或者右键打开以浏览各分区 1.下载附件,保存至桌面2.用XDelBox勾选抑制再生后删除以下文件:(http://www.dodudou.com/down/index.php 原创软件中的XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
f:\explorer.pif
c:\explorer.pif
d:\explorer.pif
c:\windows\system32\wuauc1t.exe
c:\windows\system32\sgrefg.dll
c:\windows\system32\iii_iii_1028.dll
c:\windows\system32\qab_qab_1011.dll
c:\windows\system32\igb_cqsj_1018.dll
c:\windows\system32\raa_raa_1002.dll
c:\windows\system32\igb_jz_1028.dll
c:\windows\fonts\rarjfpi.dll
c:\windows\system32\dayitjnsf.exe
c:\windows\dayitjnsf.exe
c:\windows\system32\tessafe.sys
c:\windows\system32\drivers\lirsgt.sys
c:\windows\system32\drivers\pcihdd2.sys
c:\windows\system32\drivers\atksgt.sys
c:\windows\system32\drivers\ati32srv.sys
c:\program files\internet explorer\plugins\ns_sys55.sys
c:\autorun.inf
d:\autorun.inf
f:\autorun.inf
3.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]
[{be10726c-22d6-4382-93b1-ddc451a843b6}]
[{94f833b0-726d-4d09-b715-6352f632ece7}]
[{882b9d3d-0b9e-4398-89b8-8b65ea04e904}]
[{9a8234b5-a04c-4b0c-ad8c-f4fdb94c9543}]
[{19e83df9-18c4-4fca-8fa4-b70035681dc1}]
[{6598FF45-DA60-F48A-BC43-10AC47853D56}]
[dayitjnsf]
启动项目 -- 服务-- 驱动程序之如下项删除:
[TesSafe / TesSafe]
[lirsgt / lirsgt]
[DeepFree Update / DeepFree Update]
[atksgt / atksgt]
[ATI2HDDSRV / ATI2HDDSRV]
系统修复-- 浏览器加载项之如下项删除:
[] <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>
[] <C:\Program Files\Internet Explorer\PLUGINS\Ns_Sys55.Sys>
解压下载的附件 运行
操作完毕后 下载Windows清理助手 扫描清理可清理对象
下载windows清理助手
http://www.arswp.com/download/arswp2/arswp2.zip
全部操作完毕后 建议再扫描份日志上传 看看是否全部清理干净(因为担心在扫描日志后的这段期间有新木马生成)