发布网友 发布时间:2022-04-24 14:17
共4个回答
热心网友 时间:2023-10-16 01:23
1.建议使用XDelBox删除以下文件 使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。c:\windows\system32\fmsiocps.dllc:\windows\system32\msoscqit00.dllc:\windows\system32\msosdohs00.dllc:\windows\system32\msosdrop01.dllc:\windows\system32\msosfmsq00.dllc:\windows\system32\msosmnsf00.dllc:\windows\system32\msosping00.dllc:\windows\system32\msosptfs00.dllc:\windows\system32\msosjtio00.dllfmsiocps.dll,msosdrop01.dll,msosping00.dll,nicozftp00.dll,msosmhfp00.dll,msosdohs00.dll,msosmnsf00.dll,msosfmsq00.dll,msosptfs00.dll,msosjtio00.dll,msoscqit00.dllc:\windows\ticisms.exec:\windows\isndntio.exec:\windows\fmbiost.exec:\windows\winsvr.exec:\windows\mfchlp.exec:\windows\huifitc.exec:\windows\dbhlp32.exec:\windows\dionpis.exec:\windows\fmsiocps.exec:\docume~1\nsnlulia\locals~1\temp\tmpf31.tmpc:\docume~1\nsnlulia\locals~1\temp\tmpf31.tmpc:\windows\system32\drivers\tsmapip.sysc:\windows\system32\drivers\tppwrif.sysc:\windows\system32\drivers\tdsmapi.sysc:\docume~1\nsnlulia\locals~1\temp\tmpf3a.tmpc:\docume~1\nsnlulia\locals~1\temp\tmpf3c.tmpc:\windows\system32\drivers\msosmsp2p32.sysc:\windows\system32\drivers\msosmsfpfis.sysc:\docume~1\nsnlulia\locals~1\temp\tmpf38.tmpc:\docume~1\nsnlulia\locals~1\temp\tmpf42.tmpc:\docume~1\nsnlulia\locals~1\temp\tmpf3e.tmpc:\docume~1\nsnlulia\locals~1\temp\tmpf40.tmpc:\docume~1\nsnlulia\locals~1\temp\tmpf35.tmpc:\windows\system32\drivers\cmbprotector.dat2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:注意该项[AppInit_DLLs]修改:把修改为<>即清空[ticisms] [isndntio] [fmbiost] [WINSvr] [mfchlp] [huifitc] [dbhlp32] [dionpis] [fmsiocps] 启动项目 -- 服务-- 驱动程序之如下项禁用:[zftp / zftp] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF31.tmp>[zftp / zftp] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF31.tmp>[TSMAPIP / TSMAPIP] [TPPWRIF / TPPWRIF] [TDSMAPI / TDSMAPI] [ptfs / ptfs] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF3A.tmp>[ping / ping] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF3C.tmp>[sptd / sptd] <\SystemRoot\System32\Drivers\sptd.sys>[msp2p32 / msp2p32] <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>[msfpfis / msfpfis] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis.sys>[mnsf / mnsf] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF38.tmp>[jtio / jtio] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF42.tmp>[IBMTPCHK / IBMTPCHK] <\??\C:\WINDOWS\system32\Drivers\IBMBLDID.sys>[fmsq / fmsq] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF3E.tmp>[drop / drop] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF40.tmp>[cqit / cqit] <\??\C:\DOCUME~1\nsnlulia\LOCALS~1\Temp\tmpF35.tmp>最后用清理助手清理[]
热心网友 时间:2023-10-16 01:24
看了一下楼主的扫描日志,是中了机器狗了,同时还有若干木马和恶意软件,太多了看得我头大,虽然部分服务与启动项被你关闭了,但DLL劫持以及病毒文件尚在,而且明显在活动,建议你下载360卫士扫描一下恶意软件,并扫描一下木马
热心网友 时间:2023-10-16 01:24
映像劫持对大家来说没一点用,对病毒来说却是用处极大,强列建议权限设为无,把所有人的权限都删了,就没有人能操作这个键。这样病毒就不能通过这个来劫持杀软了。
热心网友 时间:2023-10-16 01:25
看了半天发现病毒都没加分[:xi24:] [:xi17:]