回复:windows任务管理器无法使用(附SREng扫描日志)
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zipe:\windows\system32\mfdesy.dll
e:\windows\system32\wklsdd.dll
e:\windows\system32\tdffdl.dll
e:\windows\system32\zefdst.dll
e:\windows\system32\ddserh.dll
e:\windows\kcodn32.exe
e:\windows\system32\kcodn32.exe
e:\docume~1\may\locals~1\temp\_tmp.bat
e:\windows\system32\drivers\msiffei.sys
e:\docume~1\may\locals~1\temp\_tmp.bat
e:\windows\system32\drivers\hbkernel.sys
D:\autorun.inf
D:\command.com
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]
[kcodn]
启动项目 -- 服务-- 驱动程序之如下项删除:
[rlezt / rlezt]
[msiffei / msiffei]
[mf / mf]
[HBKernel Driver / HBKernel]
记的运行二楼的附件“机器狗&映像劫持修复工具.rar”修复IFEO劫持
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip