回复:救命啊 中了个RootKit.Win32.CodeInj.a 附日志~~
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zipc:\windows\system32\hwpen3.dll
c:\windows\system32\jwpen.dll
c:\windows\system32\vscript32.dll
c:\windows\system32\hwupnp.exe
c:\windows\temp\pandrv.sys
c:\windows\system32\drivers\hypen.sys
c:\windows\system32\macromed\download\download.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Security Control / seictrl]
[HWUPnUCOMDRV / HWUPnUCOMDRV]
启动项目 -- 服务-- 驱动程序之如下项删除:
[Pandrv / Pandrv]
[Hy Pen / hypen]
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\macromed\download\Download.dll>
[] <C:\WINDOWS\system32\macromed\download\Download.dll>