这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\System32\DRIVERS\5cn07umawc.sys
C:\WINDOWS\TEMP\tmp18.tmp
C:\WINDOWS\TEMP\tmp1A.tmp
C:\WINDOWS\TEMP\tmp11.tmp
C:\WINDOWS\TEMP\tmpE.tmp
C:\WINDOWS\System32\DRIVERS\on5kuh0.sys
C:\WINDOWS\TEMP\tmp16.tmp
C:\WINDOWS\TEMP\tmp13.tmp
C:\WINDOWS\System32\DRIVERS\us99xi.sys
C:\WINDOWS\TEMP\tmp3.tmp
不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<IFEO[360safebox.exe]><TASKMAN.EXE> [(Verified)Microsoft Windows Publisher]
<IFEO[rfwProxy.exe]><TASKMAN.EXE> [(Verified)Microsoft Windows Publisher]
<IFEO[rfwstub.exe]><TASKMAN.EXE> [(Verified)Microsoft Windows Publisher]
<IFEO[safeboxTray.exe]><TASKMAN.EXE> [(Verified)Microsoft Windows Publisher]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[5cn07umaw / 5cn07umawc][Stopped/Disabled]
<\SystemRoot\System32\DRIVERS\5cn07umawc.sys><N/A>
[cqit / cqit][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmp18.tmp><N/A>
[fmsq / fmsq][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmp1A.tmp><N/A>
[jtio / jtio][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmp11.tmp><N/A>
[mnsf / mnsf][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmpE.tmp><N/A>
[on5kuh / on5kuh0][Stopped/Disabled]
<\SystemRoot\System32\DRIVERS\on5kuh0.sys><N/A>
[ping / ping][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmp16.tmp><N/A>
[ptfs / ptfs][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmp13.tmp><N/A>
[us99x / us99xi][Stopped/Disabled]
<System32\DRIVERS\us99xi.sys><N/A>
[zftp / zftp][Stopped/Auto Start]
<\??\C:\WINDOWS\TEMP\tmp3.tmp><N/A>
————————————————————————————————————————
去C:\WINDOWS\system32\dllcache文件夹里找lsass.exe和mfc40u.dll文件,复制到C:\WINDOWS\system32文件夹里替换。
或者这贴里找相关文件下载替换操作。
http://bbs.ikaka.com/showtopic-8501837.aspx这必须替换成功,否则不能解决问题,替换时,可以将病毒替换的二文件改个名,然后将找到的正常的系统文件复制到相应文件夹里,不能操作错,要仔细。
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://www.atribune.org/public-beta/ATF-Cleaner.exe用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
记住反复检查驱动部分的文件的删除,如果下面三个不能删除掉:
C:\WINDOWS\System32\DRIVERS\5cn07umawc.sys
C:\WINDOWS\System32\DRIVERS\on5kuh0.sys
C:\WINDOWS\System32\DRIVERS\us99xi.sys
那你可能需要考虑用冰刃去删除他们了:
这里官网下载冰刃,在“文件”中找费尔删除不了的文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip