回复: Backdoor.Win32.ECode.ad 杀不掉
又见机器狗,变种了么?
建议按照如下步骤先操作一下:
1、关闭IE,拔掉网线,用WINRAR压缩工具找到以下文件,分明压缩打包,以附件方式上传压缩包:
C:\WINDOWS\system32\lskdjflkej.exe
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\WINDOWS\System32\drivers\phqamb.sys
2、删除以下服务:
[lskdjflkej / lskdjflkej][Stopped/Auto Start]
<C:\WINDOWS\system32\lskdjflkej.exe><N/A>
3、删除以下驱动程序:
[DeepFree Update / DeepFree Update][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
[phqamb / phqamb][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\phqamb.sys><N/A>
4、重启电脑;
5、用WINRAR压缩工具找到和删除以下文件(实在找不到就算了):
C:\WINDOWS\system32\lskdjflkej.exe
C:\WINDOWS\system32\drivers\pcihdd2.sys
C:\WINDOWS\System32\drivers\phqamb.sys