回复:中毒~~~~ 找高手帮忙
这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zipc:\windows\temp\tmp3a.tmp
c:\windows\system32\drivers\xc290.sys
c:\windows\system32\drivers\msosmsp2p32.sys
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\temp\tmp46.tmp
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项禁用:
[zftp / zftp] <\??\C:\WINDOWS\TEMP\tmp3A.tmp>
[xc29 / xc290] <System32\DRIVERS\xc290.sys>
[msp2p32 / msp2p32] <\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys>
[msfpfis64 / msfpfis64] <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys>
[cqit / cqit] <\??\C:\WINDOWS\TEMP\tmp46.tmp>