回复: Backdoor.Win32.RemoteABC.fis瑞星杀完重启又出现了
1.建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,按住shift键选第一个和最后一个文件路径,这样就全选了,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备):
C:\WINDOWS\system32\Drivers\0004df7f.sys
C:\WINDOWS\system32\Drivers\000c9521.sys
C:\WINDOWS\system32\Drivers\00165cea.sys
C:\WINDOWS\system32\Drivers\001d0aff.sys
2.启动项目 -- 服务-- 驱动程序之如下项删除:SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[0004df7f / 0004df7f][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\0004df7f.sys><N/A>
[000c9521 / 000c9521][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\000c9521.sys><N/A>
[00165cea / 00165cea][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\00165cea.sys><N/A>
[001d0aff / 001d0aff][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\001d0aff.sys><N/A>
3.用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理系统。W i n d o w s 清理助手 下载:
http://www.arswp.com/