根据SREng扫描日志请按照如下步骤,尝试删除和修复 1.建议使用XDelBox删除以下文件:(
XDelBox下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\rsjzasp.exe
c:\windows\system32\xsbmon.exe
c:\windows\system32\nsp.exe
c:\windows\system32\lymangr.dll
c:\windows\system32\rsjzapm.dll
c:\windows\system32\ddbe9240.dll
c:\windows\system32\shell32.dll
c:\windows\system32\shlwapi.dll
c:\windows\system32\urlmon.dll
c:\windows\system32\uxtheme.dll
c:\windows\system32\wininet.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\diskman32.dll
c:\windows\system32\dtihbn.dll
c:\windows\system32\shdoclc.dll
c:\windows\system32\shdocvw.dll
c:\windows\system32\st
object.dll
c:\windows\system32\themeui.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\nmakhg.dll
c:\windows\system32\mppds.dll
rsjzapm.dll
lyloadqr.exe
lyloadhr.exe
lyloadmr.exe
lyloadar.exe
lyloador.exe
lyleador.exe
lyloadbr.exe
lyloader.exe
c:\windows\upxdnd.exe
c:\windows\dbghlp32.exe
c:\windows\cmdbcs.exe
c:\windows\nvdispdrv.exe
c:\windows\msimms32.exe
c:\windows\mppds.exe
c:\windows\avpsrv.exe
c:\windows\diskman32.exe
c:\windows\kvsc3.exe
c:\windows\system32\5bfda3c0.exe -k
[C:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
[D:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
[E:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
[F:\]
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<rsjzapm.dll>修改为<>即清空
[MSDQG32] <LYLoadqr.exe>
[MSDHG32] <LYLoadhr.exe>
[MSDMG32] <LYLoadmr.exe>
[MSDSG32] <LYLoadar.exe>
[MSDOG32] <LYLoador.exe>
[MSDCG32 ] <LYLeador.exe>
[MSDWG32] <LYLoadbr.exe>
[MSDEG32] <LYLoader.exe>
[upxdnd] <C:\WINDOWS\upxdnd.exe>
[DbgHlp32] <C:\WINDOWS\DbgHlp32.exe>
[cmdbcs] <C:\WINDOWS\cmdbcs.exe>
[NVDispDrv] <C:\WINDOWS\NVDispDrv.exe>
[MsIMMs32] <C:\WINDOWS\MsIMMs32.exe>
[mppds] <C:\WINDOWS\mppds.exe>
[AVPSrv] <C:\WINDOWS\AVPSrv.exe>
[DiskMan32] <C:\WINDOWS\DiskMan32.exe>
[Kvsc3] <C:\WINDOWS\Kvsc3.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[AA38E480 / AA38E480] <C:\WINDOWS\system32\5BFDA3C0.EXE -k>