绝不能使用原机任何文件,绝不随意打开任何磁盘。
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
D:\WINDOWS\system32\TxoMoU.Exe
C:\Autorun.inf
C:\soS.Exe
D:\Autorun.inf
D:\soS.Exe
E:\Autorun.inf
E:\soS.Exe
F:\Autorun.inf
F:\soS.Exe
重启电脑
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
注册表
<crsss><D:\WINDOWS\system32\TxoMoU.Exe> []
————————————————————————————————————
这贴里下载那个我在17楼提供的附件,解压后运行,删除检测到的所有映像劫持。
http://forum.ikaka.com/topic.asp?board=28&artid=8433210————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
清空IE缓存,清空临时文件夹。
这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/