这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
删除:
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dat7F.tmp
C:\WINDOWS\system32\ttNNBNNB1047.dll
C:\WINDOWS\system32\zjydcx.dll
C:\WINDOWS\system32\hhrdxd.dll
C:\WINDOWS\system32\jhfrxz.dll
C:\WINDOWS\system32\wyrsdj.dll
C:\WINDOWS\system32\hfrdzx.dll
C:\WINDOWS\system32\fedadh.dll
C:\WINDOWS\system32\pedadt.dll
C:\WINDOWS\system32\jhrcar.dll
C:\WINDOWS\system32\mfdesy.dll
C:\WINDOWS\system32\ttNNBNNB1049.dll
C:\WINDOWS\system32\tdffdl.dll
C:\WINDOWS\system32\zgxfdx.dll
C:\WINDOWS\system32\2B72110.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4.tmp
C:\WINDOWS\SVCHOST.EXE
不论删除结果如何继续下面操作,不要跑来跑去的问。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\dat7F.tmp> [N/A]
<{c4bf46a2-1c05-427d-992f-4e24f7d57f68}><ttNNBNNB1047.dll> [N/A]
<{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><C:\WINDOWS\system32\zjydcx.dll> [N/A]
<{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><C:\WINDOWS\system32\hhrdxd.dll> [N/A]
<{7914E0AA-ECCB-4311-B584-C49538227824}><C:\WINDOWS\system32\jhfrxz.dll> [N/A]
<{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}><C:\WINDOWS\system32\wyrsdj.dll> [N/A]
<{1DB3C525-5271-46F7-887A-D4E1ADAA7632}><C:\WINDOWS\system32\hfrdzx.dll> [N/A]
<{27D89EDA-2197-4DFC-B3DC-AF22C6CA23BB}><C:\WINDOWS\system32\fedadh.dll> [N/A]
<{5E907A48-400E-4EA8-9792-FFAE052D59E9}><C:\WINDOWS\system32\pedadt.dll> [N/A]
<{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jhrcar.dll> [N/A]
<{DC3D30AE-0380-4151-8934-EE98A34B0370}><C:\WINDOWS\system32\mfdesy.dll> [N/A]
<{1ce220d3-84bb-446c-8a39-6ed491c8a601}><ttNNBNNB1049.dll> [N/A]
<{C0595A7E-2E2F-4B34-A83A-019270A0A464}><C:\WINDOWS\system32\tdffdl.dll> [N/A]
<{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}><C:\WINDOWS\system32\zgxfdx.dll> [N/A]
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[F3B2C744 / F3B2C744][Stopped/Auto Start]
<C:\WINDOWS\system32\2B72110.EXE -d><>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[dohs / dohs][Stopped/Auto Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp4.tmp><N/A>
—————————————————————————————
下面这个不认识,愿意的话删吧。
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[NeoPlayer Class]
{881DD649-257D-4683-91CA-3AB5EE5C1DBC} <C:\WINDOWS\DOWNLO~1\NeoPlugIn0408.dll, >
————————————————————————————————————
再重启电脑,反复检查,操作删除,
————————————————————————————————————
再重启电脑,
没用,刚删完重起之后竟然进不了桌面,然后自动疯狂的打开浏览器(我是重任务管理器看到的)