具体问题具体分析,以下为具体日志分析所得,不保证完全相同,没有的略过即可.
1.建议使用XDelBox删除以下文件:(XDelBox可到down.45it.com下载)
使用说明:添加下面所有路径或在空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除[有提示不存在该文件的就忽略,添加其它文件],电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 c:\windows\system32\tc.dll c:\program files\common files\real\update_ob\zcwlpmzw.dll c:\windows\cmdbcs.exe c:\program files\common files\microsoft shared\msinfo\ieinfo5.sys c:\program files\internet explorer\connection wizard\isignup.sys c:\program files\internet explorer\adje.exe c:\windows\system32\windhcp.ocx c:\windows\\systemroot\system32\drivers\kjqhodqf.sys c:\windows\system32\svkp.sys c:\windows\system32\cmdbcs.dll
2.删除重启后使用SREng(可到down.45it.com下载):
启动项目 -- 注册表之如下项删除: [{3456789A-3456-BCDE-DEF0-F0123456789A}] <C:\WINDOWS\system32\TC.dll> [{1A404685-7563-4d02-B0F6-58B308A406A9}] <c:\program files\common files\real\update_ob\zcwlpmzw.dll> [cmdbcs] <C:\WINDOWS\cmdbcs.exe> [{5D06580A-08EB-4DD0-8425-DDBB5198B30C}] <C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys> [{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}] <C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys> [Winsock32 Driver] <C:\Program Files\Internet Explorer\ADJE.exe>
删除下面的服务(运行SRENG--->启动项目--->服务--->Win32服务应用程序--->勾选隐藏已认证的微软项目--->选择要删除服务--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。如果删除不了Win32服务应用程序=>修改启动类型Disabled=>设置)
[Windows DHCP Service / WinDHCPsvc] <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start>
删除下面的驱动(运行SRENG--->启动项目--->服务--->驱动程序--->勾选隐藏已认证的微软项目--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)
[kjqhodqf / kjqhodqf] <\SystemRoot\\SystemRoot\System32\drivers\kjqhodqf.sys> [SVKP / SVKP] <\??\C:\WINDOWS\system32\SVKP.sys>
系统修复-- HOSTS文件--重置
用360安全卫士进行系统清理(到down.45it.com下载) PS:下载后请升级到最新版本
将QQ卸载,将其所在文件夹删除后(自己的QQ号码的文件夹要以保留),再重新安装QQ 确认木马清除后请立即修改你电脑上的QQ,网游等各种帐号的密码
|