根据SREng扫描日志请按照如下步骤,尝试删除和修复
1.建议使用XDelBox删除以下文件:(
XDelBox1.3下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\winlib .dll
c:\program files\ocins\idnsvr.exe
c:\program files\ocins\idnsvr.dll
c:\windows\system32\linkpicz.dll
c:\windows\system32\r.dll
c:\program files\internet explorer\plugins\windows.sys
c:\progra~1\3721\cnsm.dll
;c:\windows\system\realsched.exe
c:\program files\common files\{44f2d9c9-0a1d-2052-0712-020056}\update.exe
c:\windows\system32\filekan.exe
c:\windows\system32\socksa.exe
c:\windows\system32\duser32.dll
c:\windows\system32\acss.dll
c:\windows\system32\mdserivce\mdserivces\svchost.dll
c:\program files\messenger\msnhost.dll
c:\windows\system32\winsafe.dll
c:\windows\\systemroot\system32\drivers\rdjcs.sys
c:\windows\system32\drivers\procserv.sys
c:\windows\system32\npkycryp.sys
c:\windows\system32\drivers\jagbbigf.sys
c:\windows\system32\drivers\jaafehid.sys
c:\windows\system32\drivers\higciebi.sys
c:\windows\system32\drivers\hbdcchja.sys
c:\windows\system32\drivers\ggghbhhh.sys
c:\windows\system32\drivers\gbgieaia.sys
c:\windows\system32\drivers\fdfibbge.sys
c:\windows\system32\drivers\egachabf.sys
c:\windows\system32\drivers\egachabf.sys
c:\windows\system32\drivers\djeghbaj.sys
c:\windows\system32\drivers\djdbibdc.sys
c:\windows\system32\drivers\cibdejhd.sys
c:\windows\system32\drivers\cahbdgcg.sys
c:\windows\system32\drivers\bootbus.sys
c:\windows\system32\drivers\bdhhhjeh.sys
c:\windows\system32\drivers\bbfjaaih.sys
c:\windows\system32\drivers\bbajijjd.sys
c:\windows\system32\drivers\aggbbeac.sys
c:\windows\system32\drivers\adhiidbb.sys
c:\windows\system32\drivers\adhfbdbe.sys
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\drivers\idnaux.sys
c:\windows\system32\drivers\cnprov.sys
c:\progra~1\baidu\bar\baidubar.dll
c:\windows\system32\iehelper.dll
c:\progra~1\ocins\ieaux.dll
c:\program files\ocins\config.exe
删除各分区下:
AutoRun.inf
tel.xls.exe
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{E4C3C044-CE6A-4117-9D18-C1EBEC80D2C9}] <C:\WINDOWS\system32\linkpicz.dLL>
[{D91AFF37-45BF-4D4D-9E02-2D37C5EA6653}] <C:\WINDOWS\system32\r.dll>
[{11760322-2400-4AC3-9605-6CAF086E809E}] <C:\Program Files\Internet Explorer\PLUGINS\Windows.sys>
[IESAddr] <???>
[CnsM.dll] <Rundll32.exe C:\PROGRA~1\3721\CnsM.dll,Rundll32>
[realtpsk] <;C:\WINDOWS\system\realsched.exe>
[{44F2D9C9-0A1D-2052-0712-020056}] <"C:\Program Files\Common Files\{44F2D9C9-0A1D-2052-0712-020056}\Update.exe" te-110-12-0000029>
[BSserver] <FileKan.exe>
[BSserver] <FileKan.exe>
[ASocksrv] <SocksA.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[AutoUpgrade / AutoUpgrade] <C:\WINDOWS\System32\svchost.exe -k AutoUpgrade-->C:\WINDOWS\system32\duser32.dll>
[Spectrum24 Events Monitor / IPRIP] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\acss.dll>
[MessageServices / MessageServices] <C:\WINDOWS\system32\Svchost.exe -k MessageServices-->C:\WINDOWS\system32\MDserivce\MDserivces\Svchost.dll>
[msgsat / msgsat] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\Program Files\Messenger\msnhost.dll>
[Performance Monitor / Performance Monitor] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\WinSafe.dll>
启动项目 -- 服务-- 驱动程序之如下项删除:
[rdjcs / rdjcs] <\SystemRoot\\SystemRoot\System32\drivers\rdjcs.sys>
[ProcServ / ProcServ] <\??\C:\WINDOWS\system32\drivers\ProcServ.sys>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
[jagbbigf / jagbbigf] <\SystemRoot\system32\drivers\jagbbigf.sys>
[jaafehid / jaafehid] <\SystemRoot\system32\drivers\jaafehid.sys>
[higciebi / higciebi] <\SystemRoot\system32\drivers\higciebi.sys>
[hbdcchja / hbdcchja] <\SystemRoot\system32\drivers\hbdcchja.sys>
[ggghbhhh / ggghbhhh] <\SystemRoot\system32\drivers\ggghbhhh.sys>
[gbgieaia / gbgieaia] <\SystemRoot\system32\drivers\gbgieaia.sys>
[fdfibbge / fdfibbge] <\SystemRoot\system32\drivers\fdfibbge.sys>
[egachabf / egachabf] <\SystemRoot\system32\drivers\egachabf.sys>
[egachabf / egachabf] <\SystemRoot\system32\drivers\egachabf.sys>
[djeghbaj / djeghbaj] <\SystemRoot\system32\drivers\djeghbaj.sys>
[djdbibdc / djdbibdc] <\SystemRoot\system32\drivers\djdbibdc.sys>
[cibdejhd / cibdejhd] <\SystemRoot\system32\drivers\cibdejhd.sys>
[cahbdgcg / cahbdgcg] <\SystemRoot\system32\drivers\cahbdgcg.sys>
[bootbus / bootbus] <\??\C:\WINDOWS\system32\drivers\bootbus.sys>
[bdhhhjeh / bdhhhjeh] <\SystemRoot\system32\drivers\bdhhhjeh.sys>
[bbfjaaih / bbfjaaih] <\SystemRoot\system32\drivers\bbfjaaih.sys>
[bbajijjd / bbajijjd] <\SystemRoot\system32\drivers\bbajijjd.sys>
[aggbbeac / aggbbeac] <\SystemRoot\system32\drivers\aggbbeac.sys>
[adhiidbb / adhiidbb] <\SystemRoot\system32\drivers\adhiidbb.sys>
[adhfbdbe / adhfbdbe] <\SystemRoot\system32\drivers\adhfbdbe.sys>
[acpidisk / acpidisk] <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
[idnaux / idnaux] <system32\drivers\idnaux.sys>
[cnprov / cnprov] <\SystemRoot\system32\drivers\cnprov.sys>
系统修复-- 浏览器加载项之如下项删除:
[百度超级搜霸] <C:\PROGRA~1\baidu\bar\BaiduBar.dll>
[信息检索] <C:\WINDOWS\system32\IEHelper.dll>
[IEAux Class] <C:\PROGRA~1\OCINS\ieaux.dll>
[中文上网] <C:\Program Files\OCINS\config.exe>
下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp.rar
恶意软件清理助手
http://www.tommsoft.com/Products.aspx?pid=2
下载临时文件清理工具
http://hzqedison.mm9mm.com/hanhua/ATF-Cleaner-cn.exe
遇到有感染C盘外EXE文件的,可以用Anit-Virus Tools修复,
注意升级到最新下载地址
http://www.chenoe.com/AntiVirus/
如暂无法修复,请等几天升级后再尝试