回复:SOS啊..我的电脑又中这个病毒了!!
官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zipC:\WINDOWS\system32\DRIVERS\6eec.sys
C:\WINDOWS\System32\DRIVERS\v2fgwfy.sys
C:\WINDOWS\system32\yxuqzhdbti.dll(此文件看清楚,是自己的,留下,不是自己安装的,删
此文件相当可疑
C:\WINDOWS\VM_STI.EXE
高手看,本人技术烂
清理后
用sreng删除下列驱动
[f4n9t / f4n9t][Stopped/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
[Network Monitor Protocol Driver / Ndisprot][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[TKP / TKP][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\DRIVERS\6eec><N/A>
[v2fgwf / v2fgwfy][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\v2fgwfy.sys><N/A>
删除下列服务
[Windows Accounts Driver / windows_13][Stopped/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
[COM+ Windows System / WinINI][Stopped/]
<2 - 系统找不到指定的文件。
><N/A>
删除下列浏览器加载向
{FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\yxuqzhdbti.dll, N/A>
[知识库]
这个C:\WINDOWS\system32\yxuqzhdbti.dll
不怎么清楚,建议lz看清楚再删除,如果是你的东西,留下,如果不是,删除它
所以请看清楚第一步,