官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zipC:\WINDOWS\system32\usmsvc.exe
C:\WINDOWS\soni.exe
C:\WINDOWS\icpb.dll( 这个比较可疑,但是如果lz认识,就不必删除)
C:\WINDOWS\system32\drivers\quhmq.sys
C:\WINDOWS\System32\drivers\tcpsr.sys
C:\WINDOWS\system32\50qsx9.exe
C:\WINDOWS\system32\54qsx9.exe
C:\WINDOWS\system32\55qsx9.exe
C:\WINDOWS\system32\58qsx9.exe
C:\WINDOWS\system32\60qsx9.exe
C:\WINDOWS\system32\60qsx9.exe
C:\WINDOWS\temp\forads.exe
C:\WINDOWS\temp\advvit.exe
搞定后,用sreng删除下列启动向
<RavMonS><C:\WINDOWS\soni.exe> [File is missing]
<usmsvc><C:\WINDOWS\system32\usmsvc.exe> [File is missing]
删除下列服务
[iprip / iprip][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\icpb.dll><N/A>
删除下列驱动
[tcpsr / tcpsr][Running/Manual Start]
<\??\C:\WINDOWS\System32\drivers\tcpsr.sys><N/A>
[quhmq / quhmq][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\quhmq.sys><N/A>
搞定后清理
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe 下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar用杀软到安全模式下断网查杀