这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
c:\windows\system32\oobe\mnletabiye.dll
c:\windows\System32\DRIVERS\dl6f0mrg.sys
C:\WINDOWS\system32\ygdkrsvhbs.dll
C:\WINDOWS\system32\zgecsnewcg.dll
C:\WINDOWS\system32\tmrmbrdbla.dll
C:\WINDOWS\system32\lmablmpm.dll
不论删除结果如何,继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[Windows Time / W32Time][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\oobe\mnletabiye.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[dl6f0mr / dl6f0mrg][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\dl6f0mrg.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
{192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\ygdkrsvhbs.dll, N/A>
[]
{7F76F60B-FF04-4E59-8C6B-B9B53B6EA368} <C:\WINDOWS\system32\zgecsnewcg.dll, N/A>
[Microsoft LED.]
{8DEBD4F0-5701-4ED9-94F1-3E79B7D9EBD9} <C:\WINDOWS\system32\tmrmbrdbla.dll, N/A>
[]
{192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\ygdkrsvhbs.dll, N/A>
[]
{7F76F60B-FF04-4E59-8C6B-B9B53B6EA368} <C:\WINDOWS\system32\zgecsnewcg.dll, N/A>
[Microsoft LED.]
{8DEBD4F0-5701-4ED9-94F1-3E79B7D9EBD9} <C:\WINDOWS\system32\tmrmbrdbla.dll, N/A>
——————————————————————————————————————————————————
这下面的所有项目,都不知道是些什么,文件和路径都没见过,得你自己判断了。愿意的话,可以在备份注册表后,尝试这样操作:(或者你也可以不操作,只操作上面的,看结果如何再说)
———————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<360><C:\WINDOWS\360safe.exe> [奇虎网]
<usmsvc><C:\WINDOWS\System32\usmsvc.exe> []
———————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Ias / Ias][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\ias.dll><Microsoft Corporation>
[IPRIP / IPRIP][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\icpb.dll><N/A>
[Irmon / Irmon][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\irmon64.dll><Microsoft Corporation>
[lmab_device / lmab_device][Stopped/Manual Start]
<C:\WINDOWS\system32\LMabcoms.exe -service><>
———————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[CMsgCenter Class]
{6014EABC-B61A-4F07-A32B-440EAE835DF9} <C:\WINDOWS\System32\usmsho.dll, >
[CMsgCenter Class]
{6014EABC-B61A-4F07-A32B-440EAE835DF9} <C:\WINDOWS\System32\usmsho.dll, >
——————————————
它们到底是些什么呢????
==================================
正在运行的进程
[PID: 516 / Administrator][C:\WINDOWS\360safe.exe] [奇虎网, 1, 0, 0, 3]
[PID: 532 / Administrator][C:\WINDOWS\System32\usmsvc.exe] [, 1, 0, 0, 6]
[PID: 2332 / SYSTEM][C:\WINDOWS\RavNT.exe] [瑞星, 1, 0, 0, 1]
[PID: 2340 / SYSTEM][C:\WINDOWS\System32\360up.exe] [Microsoft, 1, 0, 0, 2]
[C:\WINDOWS\antieng.dll] [360safe.com, 1, 0, 0, 3]
[C:\WINDOWS\system32\newtn.dll] [Microsoft Corporation, 1, 1, 0, 0]
[C:\WINDOWS\System32\usmsho.dll] [, 1, 0, 0, 6]
[C:\WINDOWS\System32\TElem32.dll] [, 1, 0, 0, 6]
————————————————————————————————————
再重启电脑,看情况怎样。