【回复“scy0927”的帖子】
1、用XDELBOX删除下列文件:
C:\WINDOWS\GenProtect.exe
C:\WINDOWS\Kvsc3.exe
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\LYLoadebr.exe
C:\WINDOWS\system32\LYLoader.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadmr.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe
C:\WINDOWS\system32\798F3210.DLL
C:\WINDOWS\system32\EF8971A0.DLL
C:\WINDOWS\system32\CC42D800.EXE
C:\WINDOWS\system32\87411D0.EXE
C:\WINDOWS\system32\drivers\oreans32.sys
C:\Autorun.inf
C:\auto.exe
D:\Autorun.inf
D:\auto.exe
E:\Autorun.inf
E:\auto.exe
F:\Autorun.inf
F:\auto.exe
G:\Autorun.inf
G:\auto.exe
2、重启后,用SRENG删除下列加载项:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<GenProtect><C:\WINDOWS\GenProtect.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<mppds><C:\WINDOWS\mppds.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
服务
[6A541950 / 6A541950][Stopped/Auto Start]
<C:\WINDOWS\system32\CC42D800.EXE -k><Microsoft Corporation>
[8CFCF820 / 8CFCF820][Stopped/Auto Start]
<C:\WINDOWS\system32\87411D0.EXE -k><Microsoft Corporation>
驱动程序
[oreans32 / oreans32][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\oreans32.sys><N/A>