除以下各文件外,可能在电脑上另有残留,可以根据与下面病毒文件相同的创建时间查找清除,当然最好是能升级杀毒软件全盘扫描再清理一下。另外c:\windows\system32\comres.dll可能被病毒感染,建议提取或下载一个正常的comres.dll覆盖本机上的原文件。
1.删除以下文件:(参考怎样根据SREng日志的分析报告清除病毒)
c:\windows\system32\yp77tt3ucg74j.dll
c:\windows\system32\wf87w8xjgdw5es6tua.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\v6yj3gxacyqu.dll
c:\windows\system32\ufqcu5.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\system32\pev7ms4gcukr.dll
c:\windows\system32\kt2nuqzegma.dll
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\cduauvkgy9.dll
c:\windows\system32\ccca2fb9.dll
c:\windows\system32\bmsg6pdmd4ht.dll
c:\windows\system32\acg9ycsarj8y.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\122b901e.dll
c:\windows\system32\08223b03.dll
c:\windows\fonts\vwuxtybhj.fon
c:\windows\fonts\uxusf2rrqy.fon
c:\windows\fonts\gth26531.ttf
c:\windows\fonts\f13erxr2urh.fon
c:\windows\fonts\cespvp8fqd.fon
c:\windows\fonts\cc8kqznexnc.fon
c:\windows\aboy.dll
c:\docume~1\userlocals~1\temp\cabalfont.dat
c:\docume~1\user\locals~1\temp\sysdir.dat
c:\docume~1\user\locals~1\temp\msdfjsadfjd.dat
c:\docume~1\user\locals~1\temp\jxinit.dat
c:\docume~1\user\locals~1\temp\elementzx.dll
c:\docume~1\user\locals~1\temp\dfsgsdf0.exe
同时删除各盘根目录下的autorun.inf和1.exe
2.使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{16E42559-9ED5-46FD-878E-DC5D42746BB5}><C:\WINDOWS\system32\peV7mS4gcukR.dll>
<{028A997C-4262-4107-BD46-2ABBC6143E8C}><C:\WINDOWS\system32\efc0c52cc1.dll>
<{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}><C:\WINDOWS\system32\56BC86C7.dll>
<{3BF06F2A-7AA8-4474-90A2-CFAFC22D43AB}><C:\WINDOWS\fonts\cC8kqzNExNc.fon>
<{E11FB24A-F766-4D0F-ADF5-237958FFA262}><C:\WINDOWS\fonts\f13ERxR2Urh.fon>
<{704C3595-DB85-40F6-A601-8D6F346907BD}><C:\WINDOWS\system32\704C3595.dll>
<{FBFAD3A6-0B1E-4122-9C2B-92A4623875EC}><C:\WINDOWS\system32\v6yj3gxacYQU.dll>
<{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}><C:\WINDOWS\system32\dhDhwS7fFW.dll>
<{FC8F4603-4AB2-4A0D-B17F-886CC8AAAFD2}><C:\WINDOWS\fonts\CESPVP8FQd.fon>
<{CCCA2FB9-2D5D-4481-8BFE-1CDDC458A3F4}><C:\WINDOWS\system32\CCCA2FB9.dll>
<{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}><C:\WINDOWS\system32\122B901E.dll>
<{E88AE11C-26DF-4F4D-8726-C043F513990E}><C:\WINDOWS\system32\yp77Tt3UCG74J.dll>
<{737858A9-9AEA-4838-9B49-54DA731F7F37}><C:\WINDOWS\system32\BMsg6pdMD4ht.dll>
<{6B74576A-BB20-47B3-AE0A-046B062897D0}><C:\WINDOWS\system32\ACg9ycsarj8y.dll>
<{0D267113-499A-4EEF-998D-C45731C1B313}><C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
<{93DA1E7D-7C46-4F90-8674-EC90511FCA72}><C:\WINDOWS\system32\CDuAUVkGy9.dll>
<{71C4F360-FF1E-413E-B17A-0CA267A78E97}><C:\WINDOWS\system32\qB5BKZy7vR5m.dll>
<{E4814792-EFA3-4C20-93D0-8B130A59F9A8}><C:\WINDOWS\system32\E4814792.dll>
<{C722AD57-35DA-4460-8353-328372F32AB2}><C:\WINDOWS\system32\ufQCU5.dll>
<{171565E3-F0BB-4FF0-9A42-C9406C79DB78}><C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll>
<{11B10F7F-FB23-466D-BDC3-9591CF02EC17}><C:\WINDOWS\fonts\uXUsF2RrQy.fon>
<{1ECE2FCB-C1BB-4706-920C-F4C1076FD155}><C:\WINDOWS\system32\kT2NuqZeGma.dll>
<{16886058-6A31-4D53-B4AC-4CC7D2248D69}><C:\WINDOWS\fonts\vwuXtYbhj.fon>
<{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><C:\WINDOWS\system32\08223B03.dll>
<{A23CA53C-731F-4033-92E8-C1DFB4E71D34}><C:\WINDOWS\system32\JBn2ypqY23vWX.dll>
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/347.html