找到可以文件后下载费尔木马强力清除助手,点选“抑制文件再生”删除。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804这是我找到的可疑文件:
C:\WINDOWS\system32\kbplaycs.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\泡泡鼠标.EXE
C:\WINDOWS\system32\kbplaycs.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\krnln.fne
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\Exmlrpc.fne
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\dp1.fne
不论删除结果如何立即重启电脑,继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[kbplay / kbplay][Stopped/Auto Start]
<C:\WINDOWS\system32\kbplaycs.exe><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,