【原创】关于近期1.exe、comfsg、wsttrs、msccrt、upxdnd清除方案
运行sreng,
在启动项目中,删除1、ROST、cmdbcs、mppds、msccrt、upxdnd、wsttrs、还有一串随机字母+数字的名字,数据指向c:\docume~1\用户名\temp\rundl132.exe
然后运行冰刃
点进程-->在explorer上单击右键选模块信息强制解除如下项
winform.dll
Rav20.dll
upxdnd.dll
wsttrs.dll
cmdbcs.dll
mppds.dll
msccrt.dll
在结束过程中,冰刃可能会提示出错,没关系,我们重开冰刃
结束1.exe,wsttrs.exe,winform.exe,comfsg.exe 退出
进入windows目录删以下文件:
c:\windows\winform.exe
进入c:\windows\system32目录删以下文件:
comfsg.exe
cmdbcs.exe
mppds.exe
msccrt.exe
wsttrs.exe
cmdbcs.dll
mppds.dll
msccrt.dll
wsttrs.dll
进入c:\docume~1\用户名\locals~1\temp目录删以下文件:
upxdnd.dll
upxdnd.exe
rundl132.exe
rav20.dll
最后,别忘了清下临时文件夹
PS:这毒怎么忘了添加服务和驱动,

