晕,我怎么成"楼主"了.
安全模式下,使用SREng操作.
删除启动项
<e.exe><C:\WINDOWS\System32\e.exe C:\WINDOWS\System32\drivers\q.sys Rundll32> [N/A]
<CloseDNF><C:\WINDOWS\System32\Utility.exe \1008> [N/A](确认下)
<ADShow><C:\WINDOWS\System32\bcsysnote.ex> [N/A]
<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\System32\qhdoor0.dll> [N/A]
<N/A><C:\WINDOWS\System32\UpData.exe> [N/A]
停止并禁用服务和驱动
System Recover Servic / SysreSrv
io_inu / io_inu
mvwyijs / mvwyijs
New0 / New0
Netgroup Packet Filter / NPF
ol_evo / ol_evo
删除浏览器加载项EyeOnIE
重启系统,显示隐藏文件,删除上述对应文件.