先处理一下,再扫个新日志来看看:
这里下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
删除:
C:\WINDOWS\system32\nxhqolroo.dll
C:\WINDOWS\system32\LQVAFK.dll
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<scmvtqwtt><C:\WINDOWS\system32\nxhqolroo.dll> [N/A]
<{16B05A05-27C1-E38D-F49E-8D27C17C16B0}><C:\WINDOWS\system32\LQVAFK.dll> []
——————————————————————————————————————
这什么玩意?去开始菜单的“启动”文件夹里找删除
==================================
启动文件夹
[RunBat]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\RunBat.exe --> [N/A]><N>
————————————————————————————————————
再重启电脑,这里下载Windows清理助手,清理你那系统。
http://www.arswp.com/