运行SRENG 启动 注册表 删除
<RavAV><C:\WINDOWS\RavMonE.exe> [N/A]
下面的如果你也不知道的话请照做
运行SRENG 启动 服务 隐藏已认证的微软服务
选中
ClipManage / 8NASCAR
Service Transaction Provisioning / ccc_555
DCOM Process Service / DCOM Process Service
Clipboard / Live
Transaction Provisioning Service / ServiceProvisioning/
WORMLock Service / WORMService
设置点否删除
重启后删除
C:\WINDOWS\system32\q.exe
C:\WINDOWS\SYSTEM32\WBEM\BEUTF.DLL
C:\WINDOWS\system32\cmes.exe
C:\WINDOWS\system32\lbozy.dll
C:\Program Files\FalconStor\WORMLock\wormservice.exe
C:\WINDOWS\system32\itc.dll
我的电脑 右键打开(不要双击)H盘
显示所有文件删除autorun.inf ,RavMonE.exe e