发现所有非系统盘的程序目录下都有个wsock32.dll文件加载运行,虾米意思呢??
——————————————————————————————————————————
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip删除:
C:\WINDOWS\system32\Drivers\0005c3b5.sys
C:\DOCUME~1\sq\LOCALS~1\Temp\_temp.dat
C:\Program Files\tuEagles\egldrv.sys
C:\WINDOWS\system32\ssqnkl
不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0005c3b5 / 0005c3b5][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\0005c3b5.sys><N/A>
[c / c][Stopped/Manual Start]
<\??\C:\DOCUME~1\sq\LOCALS~1\Temp\_temp.dat><N/A>
[egldrv / egldrv][Stopped/Manual Start]
<\??\C:\Program Files\tuEagles\egldrv.sys><N/A>
[ssqnkl / ssqnkl][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\ssqnkl><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=386491用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
其他任何个人软件的异常,都可能需要卸载重装了。
记得打打系统漏洞补丁
这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx部分工具的操作看这贴:
http://bbs.ikaka.com/showtopic-8442813.aspx