结束如下进程
C:\winsysban5.exe
C:\WINDOWS\nav32.exe
修复
O4 - 启动项HKLM\\Run: [winsysupd] C:\windows\winsysupd5.exe
O4 - 启动项HKLM\\Run: [winsysban] C:\\winsysban5.exe
O4 - 启动项HKLM\\Run: [gimmygames] C:\\gimmygames.exe
O23 - NT 服务: windows virus scanner (windows antivirus) - Unknown owner - C:\WINDOWS\nav32.exe
O23 - NT 服务: ray_Pigeon (yPigeon) - Unknown owner - C:\WINDOWS\ver.exe
删除
C:\winsysban5.exe
C:\windows\winsysupd5.exe
C:\\winsysban5.exe
C:\\gimmygames.exe
C:\WINDOWS\nav32.exe
C:\WINDOWS\ver.exe
在硬盘中搜索
ver.dll
verkey.dll
ver_hook.dll
找到后全部删除
找不到文件或无法删除文件请参考
http://www.xfilt.com/tech/trojan-horse.htm
或参考图片设置
附件:
364052200628163954.JPG