这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe
C:\Documents and Settings\yul\「开始」菜单\程序\启动\dflljy.exe
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\System32\DRIVERS\f5e4.sys
C:\WINDOWS\system32\drivers\kjtrg17r4e.sys
C:\WINDOWS\System32\DRIVERS\ll257nfqad.sys
C:\WINDOWS\system32\drivers\rbmzdxa.sys
C:\WINDOWS\System32\DRIVERS\vrw7ayblv3.sys
C:\WINDOWS\system32\kxslopnlbhegr.dll
C:\WINDOWS\system32\odcfnsulou.dll
C:\WINDOWS\downlo~1\Vvovoq.dll
不论删除结果如何继续下面操作。
其中一些文件如果你自己知道是有用的,可以不删除。
如果这几个文件删除不了:
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\System32\DRIVERS\f5e4.sys
C:\WINDOWS\system32\drivers\kjtrg17r4e.sys
C:\WINDOWS\System32\DRIVERS\ll257nfqad.sys
C:\WINDOWS\system32\drivers\rbmzdxa.sys
C:\WINDOWS\System32\DRIVERS\vrw7ayblv3.sys
就这里官网下载冰刃,在“文件”中找那些文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip————————————————————————————————————————
在冰刃的注册表中,依下面的注册表路径找那些项目删
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
<\SystemRoot\system32\drivers\BDGuard.SYS><>
[f5e / f5e4][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\f5e4.sys><>
[kjtrg17r4e / kjtrg17r4e][Stopped/Boot Start]
<\SystemRoot\system32\drivers\kjtrg17r4e.sys><N/A>
[ll257nfqa / ll257nfqad][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ll257nfqad.sys><>
[rbmzdxa / rbmzdxa][Running/Boot Start]
<\SystemRoot\system32\drivers\rbmzdxa.sys><>
[vrw7ayblv / vrw7ayblv3][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\vrw7ayblv3.sys><>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\kxslopnlbhegr.dll, N/A>
[]
{C68B0149-C717-4041-BF00-C21569B97019} <C:\WINDOWS\system32\odcfnsulou.dll, Microsoft Inc.>
[]
{522FBA64-7812-4BDE-81FC-50075E4C7800} <C:\WINDOWS\system32\kxslopnlbhegr.dll, N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://www.atribune.org/public-beta/ATF-Cleaner.exe用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁