回复:紧急救助高手Rootkit.Win32.Undef.fs病毒无法彻底删除
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zipc:\progra~1\tencent\ssplus\splus1.dll
c:\windows\system32\73.tmp
c:\windows\system32\drivers\ekf.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\ssup.dll
c:\program files\tencent\ssplus\saddr.dll
c:\progra~1\baidu\bar\baidubar.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项禁删除:
[MEMSWEEP2 / MEMSWEEP2]
[ekf / ekf]
[BdGuard / BdGuard]
系统修复-- 浏览器加载项之如下项删除:
[] <C:\WINDOWS\system32\SSup.dll>
[Tencent Browser Helper] <C:\Program Files\TENCENT\SSPlus\SAddr.dll>
[] <C:\WINDOWS\system32\SSup.dll>
[百度工具栏] <C:\PROGRA~1\baidu\bar\baidubar.dll>