1.使用XDelBox1.7删除以下文件,或者(
费尔木马删除助手)
使用说明:卸载U盘等。拔掉网线。运行xdelbox,勾选“备份文件”、“抑制再生”。复制所有要删除文件的路径,在待删除文件列表里,击右键选择:从剪贴板导入不检查路径,右键,选择立刻重启删除:
c:\windows\system32\aspxplay.exe
c:\windows\system32\wbem\zizewbwqio.dll
c:\windows\system32\wbem\xingikjh.dll
c:\windows\system32\wbem\eyafrvipu.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
注意该项[shell]修改:把<Explorer.exe aspxhelp.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[TYSAABJMMNW / RWHIAI] <C:\WINDOWS\system32\svchost.exe -k SVXKGFBVBVXAUP-->C:\Windows\system32\wbem\ZIZEWBWQIO.DLL>
[PCWHOKIJIKBTGQR / BDHZRFQHXNOAVV] <C:\WINDOWS\system32\svchost.exe -k UMHRJLDTXEYX-->C:\Windows\system32\wbem\XINGIKJH.DLL>
[QDLPT / GCNWRSU] <C:\WINDOWS\system32\svchost.exe -k LQZBF-->C:\Windows\system32\wbem\EYAFRVIPU.DLL>
[Serviceaspxhelp / Serviceaspxhelp] <C:\WINDOWS\system32\aspxplay.exe>
最好能吧xdelbox删除时的备份发到样本区。也可以先用sreng删除注册表项和服务,再用xdelbox删除文件