回复:中了个病毒。。貌似很厉害。。。
继续断网操作,这次不可能没文件了。
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\nrii.exe
C:\WINDOWS\system32\pjjxfdwd.dll
C:\WINDOWS\system32\jfdses.dll
C:\WINDOWS\system32\jfrwdh.dll
C:\WINDOWS\system32\wrqszl.dll
C:\WINDOWS\system32\tdfhex.dll
C:\WINDOWS\system32\mfdesy.dll
C:\WINDOWS\system32\wyhesm.dll
C:\WINDOWS\system32\hhrdxd.dll
不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<{64FAE856-AD58-20CB-A025-CD4895FA6E46}><C:\WINDOWS\system32\pjjxfdwd.dll> []
——————————————————————————————————————————————
因为你这是XPsp2系统,你可以直接去这里下载需要的系统文件:
http://bbs.ikaka.com/showtopic-8417665.aspx将你那系统userinit.exe和explorer.exe文件替换为正常的系统文件,
将userinit.exe文件复制到C:\WINDOWS\system32文件夹里替换。
将explorer.exe文件复制到C:\WINDOWS\文件夹里替换。
这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx替换前先在任务管理器里结束userinit.exe和explorer.exe进程。没进程就直接替换。
操作时按“Ctrl+Alt+Del”键打开任务管理器,结束相关进程。
在任务管理器上点“文件”》“新建任务”》“浏览” 将相关文件复制到相关文件夹里替换。
再重启电脑,看效果怎样。