**************以下分析报告由SREngLog分析助手提供******************
根据SREng扫描日志请按照如下步骤,尝试删除和修复
1.建议使用XDelBox删除以下文件:(XDelBox下载地址:http://down.ddvip.com/view/122636647523948.html)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
D:gvkfbrq.exe
D:Autorun.inf
c:windowssystem32jvxnypf.exe
c:windowssystem32kndncso.exe
c:windowssystem3220.dll
c:windowssystem32twain.dll
c:windowskvsc3.exe
c:windowsupxdnd.exe
c:windowsmppds.exe
c:windowscmdbcs.exe
c:windowssystem32nwizdh.exe
c:windowssystem32nwizwmgjs.exe
c:windowssystem32nwiztlbu.exe
c:windowssystem32driverssvchost.exe
c:docume~1admini~1locals~1tempwinlog0n.exe
c:docume~1admini~1locals~1temprundl132.exe
c:docume~1admini~1locals~1tempc0nime.exe
c:docume~1admini~1locals~1tempcrasos.exe
c:docume~1admini~1locals~1tempiexpl0re.exe
c:docume~1admini~1locals~1tempravwl.exe
c:windowssystem32driversxprotector.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{C51C4AFB-8A3A-6C1E-BA41-C20F02940603}] <C:WINDOWSsystem3220.dll>
[{91B1E846-2BEF-4345-8848-7699C7C9935F}] <>
[Kvsc3] <C:WINDOWSKvsc3.exe>
[upxdnd] <C:WINDOWSupxdnd.exe>
[mppds] <C:WINDOWSmppds.exe>
[cmdbcs] <C:WINDOWScmdbcs.exe>
[Microsoft Autorun1] <C:WINDOWSsystem32nwizdh.exe>
[Microsoft Autorun10] <C:WINDOWSsystem32nwizwmgjs.exe>
[Microsoft Autorun7] <C:WINDOWSsystem32nwiztlbu.exe>
[KVP] <C:WINDOWSsystem32driverssvchost.exe>
[gvkfbrq] <C:WINDOWSsystem32jvxnypf.exe>
[naxcehy] <C:WINDOWSsystem32kndncso.exe>
[5qgyh5ee4rj34] <C:DOCUME~1ADMINI~1LOCALS~1Tempwinlog0n.exe>
[hstdbc1f9wqwyh] <C:DOCUME~1ADMINI~1LOCALS~1Temprundl132.exe>
[vd0t7mjwfug00q] <C:DOCUME~1ADMINI~1LOCALS~1Tempc0nime.exe>
[0wl6u0hl] <C:DOCUME~1ADMINI~1LOCALS~1Tempcrasos.exe>
[q7z0dhc4m3e] <C:DOCUME~1ADMINI~1LOCALS~1Tempiexpl0re.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[WinWLServiceNow / WinWLServiceNow] <C:DOCUME~1ADMINI~1LOCALS~1TempRAVWL.EXE>
启动项目 -- 服务-- 驱动程序之如下项删除:
[XPROTECTOR / XPROTECTOR] <??C:WINDOWSsystem32driversXprotector.sys>
最后用 下文推荐的工具清理(WINDOWS清理助手或者超级兔子) 把能检测到的全选后点清理(删除)参考
http://post.baidu.com/f?kz=149133630
SREng下载地址:http://down.ddvip.com/view/11527900524081.html
Windows清理助手下载地址:http://down.ddvip.com/view/11592929944782.html
注意修改QQ ,网络游戏等帐号密码等。切记切记!
版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明!