1.建议使用XDelBox删除以下文件(如果存在):
点击下载
(使用说明:解压安装在系统盘区根目录,删除时一次过复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,这个时候系统会重启并进入到XDelBox 启动菜单。不用自己选中。让XDelBox自己执行。删除完毕会再次重启进入正常系统。运行xdelbox前最好卸载所有可移动存储设备)
C:/WINDOWS/system32/drivers/Knlrun.sys
C:/WINDOWS/system32/drivers/Entech.sys
C:/WINDOWS/system32/drivers/Entech.sys
在删除前,请将以上可疑文件样本打包加密码“Virus”发送到fk@360.cn,这样通过你的举报能够帮助到更多的网友!
2.删除重启后使用SREng修复下面各项:
(SREng官方下载:http://www.kztechs.com/sreng/download.html)
启动项目 -- 服务-- 驱动程序之如下项删除:
(使用说明:SREng-启动项目-服务-驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
knlrun/knlrun
ENTECH/ENTECH
ENTECH/ENTECH
http://dl.360safe.com/360compkillbeta.zip
http://down.360safe.com/360compkill.zip
文章出处:http://bbs.360.cn/4071464/25114471.html?page=1&type=1#layer_7
我的系统只要删除相应的文件(第一步),没有处理第二步。