就看到下面这些:
——————————————————————————
这些文件不认识,你自己去看文件属性判断了
愿意的话,这样操作,有风险,自己决定了:
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\drivers\drivers.cab.exe
C:\WINDOWS\Fonts\fonts.exe
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
C:\DOCUME~1\Tao\LOCALS~1\Temp\rsv78E.tmp
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe
C:\WINDOWS\pchealth\Global.exe
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<><C:\WINDOWS\system32\dllcache\Default.exe> [File is missing]
<><C:\WINDOWS\system\KEYBOARD.exe> [File is missing]
<><C:\WINDOWS\system32\dllcache\Default.exe> [File is missing]
<IFEO[auto.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe> [File is missing]
<IFEO[autorun.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe> [File is missing]
<IFEO[boot.exe]><C:\WINDOWS\Fonts\fonts.exe> [File is missing]
<IFEO[ctfmon.exe]><C:\WINDOWS\Fonts\Fonts.exe> [File is missing]
<IFEO[procexp.exe]><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com> [File is missing]
<SCRNSAVE.EXE><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com> [File is missing]
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[Ati HotKey Poller / Ati HotKey Poller][Stopped/Auto Start]
<><(File is missing)>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联
==================================
文件关联
.TXT Error. [C:\WINDOWS\notepad.exe %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG Error. [C:\WINDOWS\pchealth\Global.exe]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM Error. [hh.exe %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI Error. [notepad.exe %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]
————————————————————————————————————
再重启电脑,反复检查,操作相关,
————————————————————————————————————
再重启电脑,
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://www.atribune.org/public-beta/ATF-Cleaner.exe用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁