先下载工具:
windows清理助手下载:
http://www.arswp.com/download.html费尔木马强力清除助手下载:
http://dl.filseclab.com/down/powerrmv.zip清理临时文件工具ATF-Cleaner-cn下载:
http://img.namipan.com/downfile/40e62f751ebd7f3e378fc6247a66b25dc428dbbc3fcd0000/ATF-Cleaner-cn.zip———————————————————————————————————————
务必断开网络链接后再进行以下操作;———————————————————————————————————————
使用费尔木马强力清除助手删除以下文件:
使用方法:打开费尔木马强力清除助手,选择“清除,并抑制文件再次生成”,复制下面分隔线中的文件路径,粘贴到费尔木马强力清除助手的文件名框中,点击“开始”。
———————————————————————————————————————
c:\windows\system32\drivers\npf.sys
c:\program files\igalive\igalive.sys
c:\windows\system32\drivers\askd.ahc
c:\windows\system32\promote.dll
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【注册表】,将以下项删除:
[IFEO[ccEvtMgr.exe]] <svchost.exe>
[IFEO[ccSetApp.exe]] <svchost.exe>
[IFEO[ccSetMgr.exe]] <svchost.exe>
[IFEO[DefWatch.exe]] <svchost.exe>
[IFEO[FWMon.exe]] <svchost.exe>
[IFEO[KVMonXP.exe]] <svchost.exe>
[IFEO[McAgent.exe]] <svchost.exe>
[IFEO[mctskshd.exe]] <svchost.exe>
[IFEO[mcupdmgr.exe]] <svchost.exe>
[IFEO[NAVSetup.exe]] <svchost.exe>
[IFEO[PFWLveUpdate.exe]] <svchost.exe>
[IFEO[QQSC.exe]] <svchost.exe>
[IFEO[QQSC.exe]] <svchost.exe>
[IFEO[rfwProxy.exe]] <svchost.exe>
[IFEO[RsAqent.exe]] <svchost.exe>
[IFEO[rtvscan.exe]] <svchost.exe>
[IFEO[UpLive.EXE.exe]] <svchost.exe>
[IFEO[zxsweep.exe]] <svchost.exe>
[IFEO[zxsweep.exe]] <svchost.exe>
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[Netgroup Packet Filter / NPF] <system32\drivers\npf.sys>
[IGALIVE / IGALIVE] <\??\C:\Program Files\IGALIVE\IGALIVE.sys>
[askd / askd] <\??\C:\WINDOWS\system32\drivers\askd.ahc>
———————————————————————————————————————
打开SREngPS.EXE,选择【系统修复】-【浏览器加载项】,将以下项删除:
[Promote Class] <C:\WINDOWS\system32\promote.dll>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
———————————————————————————————————————
上述操作全部完成后重启电脑,确保杀毒软件监控和防火墙均已经正常开启,如果不能开启可以先修复;
然后连网,升级杀毒软件到最新版本,再断网进行全盘杀毒;
如果系统能够通过正版验证,建议通过windows update给系统打全补丁,或者使用第三方工具给系统打补丁;
如果仍有问题,请使用SREng重新扫描日志,将日志上传,并详细描述新的问题现象。