运行SRENG
删除注册表和对应的文件:
<5rjz7rx3zw><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<t7dzj2lb0><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> [N/A]
<svc><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ie888.exe> [N/A]
把[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><C:\windows\system32\wincfgs.exe> [N/A]后面的<C:\windows\system32\wincfgs.exe>删了.
<upxdnd><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.exe> [N/A]
<ISP><C:\WINDOWS\system32\8.exe> []
<ungon><C:\WINDOWS\ungon.exe> [N/A]
把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\WINDOWS\system32\zsyhide.dll> []后面的<C:\WINDOWS\system32\zsyhide.dll>删了.
删除驱动和对应文件:
[qdqgo / qdqgo][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[xztu / xztuv][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\xztuv.sys><N/A>
[pajhr / pajhr][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\pajhr.sys><N/A>
结束进程并删除对应文件:
[C:\WINDOWS\system32\zsyhide.dll] [N/A, ]
C:\WINDOWS\system32\msdmo.dll] [, ]
[PID: 2316][C:\WINDOWS\system32\8.exe] [N/A, ]
删除流氓软件.里面不少的流氓了......