a variant of win32/PSW.OnLineGames.MUG
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\ffnnbnnb1033.dll
c:\windows\system32\fjacjac1041.dll
c:\windows\system32\fcbdcbd1033.dll
c:\windows\system32\hfrdzx.dll
c:\docume~1\gumee\locals~1\temp\usbcams3.sys
c:\docume~1\gumee\locals~1\temp\usbhcid.sys
c:\windows\system32\msdtcs.dll
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[{5d965c11-4200-44fc-8fd8-6897bccc5d75}]
<C:\WINDOWS\system32\ffNNBNNB1033.dll>
[{6b22d384-97ba-4c43-81ab-a6bb24e9d831}]
<C:\WINDOWS\system32\fJACJAC1041.dll>
[{3be976db-b807-4251-81e8-38997856f675}]
<C:\WINDOWS\system32\fCBDCBD1033.dll>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] <C:\WINDOWS\system32\hfrdzx.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[Sc Manager / Sc Manager] <\??\C:\DOCUME~1\Gumee\LOCALS~1\Temp\usbcams3.sys>
[iCafe Manager / iCafe Manager]
<\??\C:\DOCUME~1\Gumee\LOCALS~1\Temp\usbhcid.sys>
**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-3-4
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
下载windows清理助手V2.6并升级到最新内核清理一遍看看先
/Anti-virus/anti_virus_2292.html
如用我的方式,请将工行的插件重新装一遍,可能误删了