中毒症状:
杀软不能打开,上不了网,收发不了邮件,但PING 外网是通的,而且进安全模式就蓝屏。
在C:\Program Files\下有两个文件,bxiedby.inf和meex.exe,都是隐藏的了,删了马上又有,进程里有两个ccqwyxt.exe和irijjmn.exe,删不了,找到路径是在C:\Program Files\Common Files\Microsoft Shared和C:\Program Files\Common Files\System下面。但是每次进去它就马上关闭窗口,每个盘下面也都有oatrfhf.exe和autorun.ini。
解决方案:
删除以下文件! c:\windows\system32\10j20.dll c:\windows\system32\5e15.dll c:\windows\system32\remotedbg.dll c:\windows\upxdnd.exe c:\windows\winform.exe c:\windows\vsnpstd3.exe c:\program files\common files\microsoft shared\irijjmn.exe c:\windows\mppds.exe c:\windows\kvsc3.exe c:\windows\cmdbcs.exe c:\program files\common files\system\ccqwyxt.exe c:\temp\avp.exe c:\program files\common files\microsoft shared\msinfo\syswfgqq2.dll c:\program files\common files\microsoft shared\msinfo\newinfo.bmp c:\windows\system32\game.exe c:\windows\system32\cmlwh.3322.org.exe c:\windows\system32\drivers\ds1410d.sys c:\windows\system32\drivers\sptd.sys
使用SREng(可到down.45its.com下载)删除启动项及相关文件 [upxdnd] <; C:\WINDOWS\upxdnd.exe> [winform] <; C:\WINDOWS\winform.exe> [snpstd3] <; C:\WINDOWS\vsnpstd3.exe> [oatrfhf] <; C:\Program Files\Common Files\Microsoft Shared\irijjmn.exe> [mppds] <; C:\WINDOWS\mppds.exe> [Kvsc3] <; C:\WINDOWS\Kvsc3.exe> [cmdbcs] <; C:\WINDOWS\cmdbcs.exe> [bxiedby] <; C:\Program Files\Common Files\System\ccqwyxt.exe> [0ewe33j6s12r] <; C:\Temp\avp.exe> [{91B1E846-2BEF-4345-8848-7699C7C9935F}] <C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll> [{A6011F8F-A7F8-49AA-9ADA-49127D43138F}] <C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmp>
使用SREng(可到down.45its.com下载)去除服务项及其相关文件
[Windows_Down / WindowsGame] <C:\WINDOWS\system32\Game.exe> [cmlwh.3322.org / cmlwh.3322.org] <C:\WINDOWS\system32\cmlwh.3322.org.exe>
使用SREng(可到down.45its.com下载)去除驱动及其相关文件 [DS1410D / DS1410D] <SYSTEM32\drivers\DS1410D.SYS> [sptd / sptd] <\SystemRoot\System32\Drivers\sptd.sys>
最后到down.45its.com下载360安全卫士进行清理,然后使用杀软进行全面查杀硬盘。问题解决
|