根据你另一个违规多发的贴的日志整理。
注意下面操作中涉及的所有文件和项目,如果有你自己认识的,可以不去操作。
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\system32\80e31.exe
C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys
C:\WINDOWS\system32\drivers\presafe.sys
C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\MVN0K0CfeD.dll
C:\WINDOWS\system32\6801.dll
不论删除结果如何,继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[360安全防护软件 / 360Tay][Stopped/Auto Start]
<C:\WINDOWS\system32\360tay.exe><(File is missing)>
[TCPBI0S / TCPBI0S][Running/Auto Start]
<C:\WINDOWS\system32\80e31.exe><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[1rlw / 1rlw][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\1rlw.sys><N/A>
[9j6vo0fjp / 9j6vo0fjp][Stopped/Boot Start]
<\SystemRoot\system32\drivers\9j6vo0fjp.sys><N/A>
[AMDPCI / AMDPCI][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AMDPCI.sys><N/A>
[apcdli / apcdli][Running/Auto Start]
<\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys><N/A>
[h2hu / h2hun][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\h2hun.sys><N/A>
[ntptdb / ntptdb][Running/Auto Start]
<\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys><N/A>
[presafe / presafe][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\presafe.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Web Viewer Objects]
{986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\MVN0K0CfeD.dll, >
[Invoke Class]
{F19455F5-ADF4-4171-9111-3AF65819FE4B} <C:\WINDOWS\system32\6801.dll, >
[Web Viewer Objects]
{986488AF-13D5-9DDF-4FEF-9FB88698CFC1} <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\MVN0K0CfeD.dll, >
[Invoke Class]
{F19455F5-ADF4-4171-9111-3AF65819FE4B} <C:\WINDOWS\system32\6801.dll, >
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://www.atribune.org/public-beta/ATF-Cleaner.exe用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁