1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zipc:\windows\system\mspmsnsv.dll
c:\windows\system32\nandra.com
c:\windows\system32\drivers\001ee0c9.sys
c:\windows\system32\service.sys
c:\windows\system32\drivers\rrra.sys
c:\windows\system32\drivers\kqv05.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Portable Media Serial Number Service / WmdmPmSN]
[Nandra / Nandra]
启动项目 -- 服务-- 驱动程序之如下项删除:
[001ee0c9 / 001ee0c9]
[service.sys / service.sys]
[rrr / rrra]
[Kqv05 / Kqv05]