这两文件不认识,自己去看看去。
C:\Program Files\Outlook Express\msinm.exe
C:\Program Files\Internet Explorer\ieapi.dll
————————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除
C:\WINNT\system32\wints.exe
C:\WINNT\system32\RpcS.exe
C:\WINNT\system32\RpcS.dll
D:\Autorun.inf
D:\snow.exe
E:\Autorun.inf
E:\snow.exe
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[ClipBool / ClipBool][Stopped/Auto Start]
<C:\WINNT\systrm><N/A>
[Gray_Pigeon_Serve / GrayPigeonServe][Stopped/Auto Start]
<C:\WINNT\syszb><N/A>
[PerAdaps Tation / Peridtig Dista][Stopped/Auto Start]
<C:\WINNT\system32\wints.exe><N/A>
[Remote Procedure Call System / RpcS][Running/Auto Start]
<C:\WINNT\system32\RpcS.exe><Microsoft Corporation>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全
清空IE缓存,清空临时文件夹。
再详细说说病毒文件名和路径