下面的文件可能被感染,用相同系统版本的文件替换之
http://bbs.ikaka.com/showtopic-8417665-2.aspx#9102635替换工具:
http://bbs.ikaka.com/showtopic-8442813-2.aspx#9176804c:\windows\system32\appmgmts.dll
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
(如果提示文件不存在,不管他,直接继续下面的修复)
附件:
费 尔.rar(内附说明)
(右键选择“目标另存为”下载)
删除:
c:\windows\system32\ias.dll
c:\windows\system32\jqsbscri2.dll
c:\windows\system32\6to4.dll
c:\windows\system32\drivers\ypkvw.syss
不论删除结果如何立即重启电脑
使用SREng修复下面各项:
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Ias / Ias] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Ias.dll>
[Security Control / ctl2sec] <c:\windows\system32\rundll32.exe jqsbscri2.dll,x24578090>
[6to4 / 6to4] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[ypkv / cetvt] <\SystemRoot\system32\drivers\ypkvw.syss>
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe 用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:
http://www.arswp.com/show-77-1.html杀毒软件升级至最新版本全盘杀。