————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
==================================
服务
[Windows Accounts Driver / windows_18][Stopped/Auto Start]
<C:\WINDOWS\system32\mb.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[66e401e / 66e401eq][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\66e401eq.sys><N/A>
[qdps2b3c / qdps2b3c][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\qdps2b3c.sys><N/A>
————————————————————————————————————
再重启电脑,这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除文件:
http://dl.filseclab.com/down/powerrmv.zip 删除
C:\WINDOWS\system32\mb.exe
C:\WINDOWS\System32\DRIVERS\66e401eq.sys
C:\WINDOWS\system32\drivers\qdps2b3c.sys
升级杀毒软件至最新版本,全盘杀毒。
这里官网 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/如果没异常就行了