———————————————————————
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804删除:
C:\WINDOWS\system32\BITSEx.dll
C:\WINDOWS\system32\jldk.exe
C:\WINDOWS\system32\jlqk.exe
C:\WINDOWS\system32\jtqk.exe
C:\PROGRA~1\koaz\uykj.dll
C:\WINDOWS\zhengtu.exe
C:\WINDOWS\System32\drivers\rjrgrh.sys
不论删除结果如何,继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Background Intelligent Transfer Service / BITS][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\BITSEx.dll><N/A>
[jldk / jldk][Running/Auto Start]
<C:\WINDOWS\system32\jldk.exe><Beijing Rising Information Technology Co., Ltd.>
[jlqk / jlqk][Running/Auto Start]
<C:\WINDOWS\system32\jlqk.exe><N/A>
[jtqk / jtqk][Running/Auto Start]
<C:\WINDOWS\system32\jtqk.exe><N/A>
[Windows ptfe RunThem / ptfe][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\koaz\uykj.dll><N/A>
[zhengtu / zhengtu][Stopped/Auto Start]
<C:\WINDOWS\zhengtu.exe><Twain Working Group>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[rjrgrh / rjrgrh][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\rjrgrh.sys><N/A>
——————————————————————————————————————
这项不认识
==================================
驱动程序
[macho Bus / machobus][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\machobus.sys><N/A>
——————————————————————————————————————
手工直接去IE浏览器的菜单里找“工具”项里选择“internet选项”点击“删除文件”勾选“删除脱机文件”再点“确定”清空IE缓存。
用“系统垃圾文件清理工具”清空能清空的垃圾文件,不能清空的不管它
下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=479547————————————————————————————————————
再重启电脑,反复检查,操作的结果,
连网用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/杀毒软件升级至最新版本全盘杀。
记得打全系统漏洞补丁
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx