这个是什么东西呢?
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9FEE3CB2-748B-0E67-ED0C-8BDE4351DA9E}]
<N/A><C:\WINDOWS\system32\acer.exe> []
——————————————————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\PROGRA~1\cwyy\mgii.dll
c:\windows\inf\dev04.inf
C:\6e6ae9bc54b103fe.dat
C:\b36c649c8ffe69aa.dat
不论删除结果如何继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[Windows hbdd RunThem / hbdd][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\cwyy\mgii.dll><N/A>
[DCOM Service Process Manager / MSCOManager03][Stopped/Disabled]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\inf\dev04.inf><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[6e6ae9bc54b103fe / 6e6ae9bc54b103fe][Stopped/Disabled]
<\??\C:\6e6ae9bc54b103fe.dat><N/A>
[b36c649c8ffe69aa / b36c649c8ffe69aa][Stopped/Disabled]
<\??\C:\b36c649c8ffe69aa.dat><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=386491用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
其他任何个人软件的异常,都可能需要卸载重装了。
记得打打系统漏洞补丁
这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx部分工具的操作看这贴:
http://bbs.ikaka.com/showtopic-8442813.aspx系统无异常就行了