trojan-PSW.Win32.OnlineGames.isb手工清除解决方案

剑盟反病毒成员(cchao21)提供解决方案: 1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)

使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择马上重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



lyloadqr.exe

lyloadhr.exe

lyloadmr.exe

lyloadar.exe

lyloador.exe

lyleador.exe

lyloadbr.exe

lyloader.exe

c:\windows\49400l.exe

c:\windows\49400m.exe

d:\qqkav.exe

c:\windows\stypqb.exe

c:\windows\lotushlp.exe

c:\windows\ptsshell.exe

c:\windows\system32\wudfsvc.dll

c:\windows\system32\415da559.exe

c:\windows\system32\drivers\5u8lbk6h.sys

c:\windows\system32\drivers\vi76.sys

c:\windows\system32\k113430261313.exe

c:\windows\system32\k113430261616.exe

c:\windows\system32\e7693526.dll

c:\windows\system32\k11343025972.exe

c:\windows\system32\n1134302572k.exe

c:\windows\system32\lymangr.dll

d:\auto.exe

d:\autorun.inf

f:\auto.exe

f:\autorun.inf

h:\auto.exe

h:\autorun.inf

i:\auto.exe

i:\autorun.inf



2.删除重启后使用SREng修复下面各项:



    启动项目 -- 注册表之如下项删除:

[MSDQG32]    <LYLoadqr.exe>

[MSDHG32]    <LYLoadhr.exe>

[MSDMG32]    <LYLoadmr.exe>

[MSDSG32]    <LYLoadar.exe>

[MSDOG32]    <LYLoador.exe>

[MSDCG32    ]    <LYLeador.exe>

[MSDWG32]    <LYLoadbr.exe>

[MSDEG32]    <LYLoader.exe>

[WinSysW]    <C:\WINDOWS\49400L.exe>

[WinSysM]    <C:\WINDOWS\49400M.exe>

[!!QQKav]    <D:\qqkav.exe>

[GenProtect]    <C:\WINDOWS\stypqb.exe>

[LotusHlp]    <C:\WINDOWS\LotusHlp.exe>

[PTSShell]    <C:\WINDOWS\PTSShell.exe>



    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:

[Windows Driver Foundation - User-mode Driver Framework / WudfSvc]    <C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup-->%SystemRoot%\System32\WUDFSvc.dll>

[D7F1D7AB / D7F1D7AB]    <C:\WINDOWS\system32\415DA559.EXE -k>



    启动项目 -- 服务-- 驱动程序之如下项禁用:

[5u8lbk6 / 5u8lbk6h]    <\SystemRoot\System32\DRIVERS\5u8lbk6h.sys>

[vi76 / vi76]    <\??\C:\WINDOWS\system32\drivers\vi76.sys>



    系统修复-- HOSTS文件--重置