回复:中毒了,杀不掉(有日志)
1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zipc:\windows\system32\svchost.xy3
c:\windows\system32\dndsaf.dll
c:\windows\system32\jfdses.dll
c:\windows\system32\kgfghd.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\zsdgff.dll
c:\docume~1\admini~1\locals~1\temp\gsplittm.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[IFEO[AntiArp.exe]]
[IFEO[filemon.exe]]
[IFEO[GFRing3.exe]]
[IFEO[GFUpd.exe]]
[IFEO[procexp.exe]]
[IFEO[QQDoctorMain.exe]]
[IFEO[RawCopy.exe]]
[IFEO[regmon.exe]]
[IFEO[RegTool.exe]]
[IFEO[rfwProxy.exe]]
[IFEO[rfwstub.exe]]
[IFEO[SelfUpdate.exe]]
[IFEO[taskmgr.exe]]
启动项目 -- 服务-- 驱动程序之如下项删除:
[420033 / 420033]
[420033 / 420033]
[gsplittm / gsplittm]
做完下载以下软件清理一次并更新杀毒软件至最新进行全盘杀毒一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml 下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip