利用工具SReng
清除启动项目
<ravshell><E:\WINDOWS\system32\SVCH0ST.EXE> []
<HDCSP RegCertTool><E:\Program Files\95599 Certificate Tools\CIDC\RegCertTool.exe> [CIDC]
<mppds><E:\WINDOWS\mppds.exe> []
<cmdbcs><E:\WINDOWS\cmdbcs.exe> []
<upxdnd><E:\DOCUME~1\msi\LOCALS~1\Temp\TIMPLATF0RM.exe> []
<wsttrs><E:\WINDOWS\wsttrs.exe> []
利用IceSword强制删除文件
SVCH0ST.EXE
mppds.exe
wsttrs.exe
cmdbcs.exe
TIMPLATF0RM.exe
有杀毒软件么扫一遍 如有报告病毒路径和 名称