这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\system32\18D1EA\A51355.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\krnln.fnr
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\com.run
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\shell.fne
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\dp1.fne
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\eAPI.fne
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\internet.fne
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\RegEx.fnr
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\spec.fne
C:\WINDOWS\system32\A335BD\winhcreg.exe
C:\WINDOWS\system32\A335BD\krnln.fnr
C:\WINDOWS\system32\Drivers\000cd834.sys
C:\WINDOWS\System32\DRIVERS\33m6.sys
C:\WINDOWS\system32\drivers\bofcqpr.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1A.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp20.tmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp22.tmp
C:\WINDOWS\System32\drivers\rjpgkbl.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp13.tmp
不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[000cd834 / 000cd834][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\000cd834.sys><N/A>
[33m / 33m6][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\33m6.sys><N/A>
[bofcqpr / bofcqpr][Running/Boot Start]
<\SystemRoot\system32\drivers\bofcqpr.sys><>
[fmsq / fmsq][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1A.tmp><N/A>
[MS / MS][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp20.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp22.tmp><N/A>
[rjpgkbl / rjpgkbl][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\rjpgkbl.sys><N/A>
[zftp / zftp][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp13.tmp><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=386491用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
其他任何个人软件的异常,都可能需要卸载重装了。
记得打打系统漏洞补丁
部分工具的操作看这贴:
http://bbs.ikaka.com/showtopic-8442813.aspx