回复: 请帮忙分析我的扫描文件.
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件:
费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
删除:
c:\windows\system32\wuauctl.exe
c:\windows\system32\mspmsnsvr.dll
c:\windows\system32\olemaskvr.dll
c:\windows\system32\scvhost.exe
c:\windows\system32\drivers\pcidump.sys
c:\windows\system32\drivers\360killsoft.sys
不论删除结果如何立即重启电脑
使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[RsTray] <C:\WINDOWS\system32\scvhost.exe>
注意该项[AppInit_DLLs]修改:把<C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll,kmon.dll>修改为<kmon.dll>即清空
注意该项[Userinit]修改:把<userinit.exe,>修改为<C:\WINDOWS\system32\userinit.exe,>逗号不可省略 如果这样修改后还是自动注销的话,请去这里下载相同系统版本的userinit.exe 替换你电脑里的userinit.exe
http://bbs.ikaka.com/showtopic-8417665.aspx 启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Portable Media Serial Number Service / WmdmPmSN] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\MsPMSNSvr.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[pcidump / pcidump] <\??\C:\WINDOWS\system32\drivers\pcidump.sys>
[KillProcess / KillProcess] <\??\C:\WINDOWS\system32\drivers\360Killsoft.sys>
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/show-77-1.html杀毒软件升级至最新版本全盘杀。
记得打全系统漏洞补丁