回复: 中毒了,已附上SRENG扫描记录
原帖由 ak47win 于 2008-6-3 14:13:00 发表
[C:\Program Files\Rising\Rfw\ProcCom.dll] [Beijing Rising Technology Co., Ltd., 20, 0, 0, 19]
[c:\program files\rising\rfw\RsCommX2.dll] [Beijing Rising Technology Co., Ltd., 20, 0, 0, 19]
......
1.建议使用XDelBox删除以下文件(XDelBox1.7支持奥运版下载) 下载地址:www.dodudou.com使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。c:\docume~1\admini~1\locals~1\temp\1.tmp
c:\winnt\system32\drivers\machobus.sys
c:\winnt\system32\drivers\quakedrv.sys
c:\winnt\downlo~1\submit~1.dll
c:\winnt\system32\gdread~1.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项删除:
[IIS Manager / IIS Manager ] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1.tmp>
[macho Bus / machobus] <\SystemRoot\system32\DRIVERS\machobus.sys>
[QuakeDRV / QuakeDRV] <\SystemRoot\system32\DRIVERS\quakedrv.sys>
系统修复-- 浏览器加载项之如下项删除:
[AxSubmitControl Class] <C:\WINNT\DOWNLO~1\SUBMIT~1.DLL>
[GDGetTokenInfo Class] <C:\WINNT\system32\GDREAD~1.DLL>
一:QQkav病毒查杀小工具下载地址根据我以往的经验这个工具可以查杀很多的病毒和木马,如果双击无法打开建议改名打开:例:123.exe.
123.com
打开QQkav工具点屏蔽清理/立即清理系统垃圾文件
打开修复/系统修复/IFEO映像劫持
重置hosts文件并保存修改
下载地址:
http://www.qqkav.com/qqkav/三:建议用windows清理助手清理一下系统。
windows清理助手下载页面:
http://www.arswp.com/download.html