这里下载费尔木马强力清除助手,点选“抑制文件再生”删除。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804删除:
C:\WINDOWS\system32\regcsp.exe
C:\WINDOWS\System32\new.sys
C:\WINDOWS\system32\NpOpenStore.dll
C:\WINDOWS\system32\NPCard.dll
C:\WINDOWS\system32\RsaFun.dll
C:\WINDOWS\system32\GPKPCSC.dll
C:\WINDOWS\system32\OGAVerify.exe
C:\DOCUME~1\LENOVO~1\LOCALS~1\Temp\remotesetup.exe
不论删除结果如何立即重启电脑,继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<RegNetPass><C:\WINDOWS\system32\regcsp.exe> []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
————————————————————————————————————
去控制面板里打开计划任务,删除这些
==================================
计划任务
[已启用] OGADaily.job
C:\WINDOWS\system32\OGAVerify.exe
[已启用] OGALogon.job
C:\WINDOWS\system32\OGAVerify.exe
[已启用] DDD_Install_Program.job
C:\DOCUME~1\LENOVO~1\LOCALS~1\Temp\remotesetup.exe
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=447126用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/————————————————————————————————————
再重启电脑,反复检查,操作的结果,
记得打打系统漏洞补丁
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx