将C:\WINDOWS\SYSTEM32\cmd.exe临时改个名,重启电脑,一定要重启电脑。
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除
C:\WINDOWS\SYSTEM32\COM\LSASS.EXE
C:\WINDOWS\SYSTEM32\COM\SMSS.EXE
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
<\SystemRoot\system32\drivers\ADProt.sys><N/A>
[neqcmhj / neqcmhj][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\neqcmhj.sys><N/A>
[xcjyrfcw / xcjyrfcw][Running/Boot Start]
<\SystemRoot\system32\drivers\xcjyrfcw.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。
这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/磁碟机的专杀再通通搞一遍