1.这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除以下文件:(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zipc:\windows\excel_jiasu2.0.dll
c:\windows\system32\word_jiasu.dll
c:\windows\system32\drivers\pcpaqi.sys
g:\fxdrv.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项禁用:
[pcpaqi / pcpaqi]
[FXDRV / FXDRV]
另外,所所截图中进程里存在"zdsj.exe"在日志中并未发现,请确认该文件是否安全,如无法判断 请打包上传“可疑文件交流”版