有些东西不是很能确定的,自己判断一下。
http://dl.filseclab.com/down/powerrmv.zip
这里下载费尔木马强力清除助手,勾选“抑制文件再生”删除下面文件。
C:\WINDOWS\system32\c44b1.exe
\system32\drivers\ADProt.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\Program Files\Common Files\CPUSH\cpush.dll
C:\WINDOWS\system32\FBHOHelper3.dll
C:\WINDOWS\system32\9c41.dll
C:\WINDOWS\system32\msplrct.dll
C:\WINDOWS\system32\contmenu.dll
C:\WINDOWS\system32\9c41.dll
C:\WINDOWS\system32\c44b1.exe
I:\Autorun.inf
I:\EXPLORER.EXE
重启电脑:
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[ms_2fax / ms_2fax][Running/Auto Start]
<C:\WINDOWS\system32\c44b1.exe><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[ADProt / ADProt][Stopped/Boot Start]
<\SystemRoot\system32\drivers\ADProt.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[CAdLogic
Object]
{11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\CPUSH\cpush.dll, N/A>
[]
{3D898C55-74CC-4B7C-B5F1-45913F388899} <C:\WINDOWS\system32\FBHOHelper3.dll, FBHO Corp>
[Invoke Class]
{5FB8C5D4-929F-4870-89E2-7E3EE26EE701} <C:\WINDOWS\system32\9c41.dll, >
[CAdLogic
Object]
{11F09AFD-75AD-4E51-AB43-E09E9351CE16} <C:\Program Files\Common Files\CPUSH\cpush.dll, N/A>
[]
{3D898C55-74CC-4B7C-B5F1-45913F388899} <C:\WINDOWS\system32\FBHOHelper3.dll, FBHO Corp>
[Invoke Class]
{5FB8C5D4-929F-4870-89E2-7E3EE26EE701} <C:\WINDOWS\system32\9c41.dll, >
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。