昨晚无故电脑暴卡,重启后无法打开任务管理器,用NOD32、360扫描无病毒,QQ医生扫描发现Win32.Downloader.RvDog.cs 类型为盗号木马,路径为C:WINDOWSsystem32ctfmon.exe
选择清除后,提示重启清除,重启后情况依旧
Win32.Downloader.RvDog.cs查杀方法
1.建议使用XDelBox删除以下文件
c:windowssystem32drivers000260e.sys
c:windowssystem32spqnkg
c:windowssystem32zrmnkg
c:windowssystem32driversmsosmsp2p32.sys
c:windowssystemrootsystem32driverskgrgpas.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项禁用:
[0000260e / 0000260e] <SystemRootsystem32drivers000260e.SYS>
[spqnkg / spqnkg] <??C:WINDOWSsystem32spqnkg>
[zrmnkg / zrmnkg] <??C:WINDOWSsystem32zrmnkg>
[msp2p32 / msp2p32] <??C:WINDOWSsystem32driversmsosmsp2p32.sys>
[kgrgpas / kgrgpas] <SystemRootSystemRootSystem32driverskgrgpas.sys>