注意:删除病毒可能会具有一定的危险性 所以强烈建议操作前要把重要资料转移至非系统分区!
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<remotecontrol><C:\WINDOWS\system32\sysave.exe> [N/A]
清除启动文件夹
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\office.lnk --> C:\WINDOWS\system\SSLXPE~1.EXE [N/A]><N>
<C:\Documents and Settings\new\「开始」菜单\程序\启动\d3dTCL.exe --> [N/A]><H>
<C:\Documents and Settings\new\「开始」菜单\程序\启动\keyboardgamedriver.exe --> [N/A]><H>
<C:\Documents and Settings\new\「开始」菜单\程序\启动\powertimedriver.exe --> [N/A]><H>
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[286EE121 / 286EE121][Stopped/Auto Start]
<C:\WINDOWS\system32\792405C6.EXE -k><>
[flashgamedriver / flashgamedriver][Stopped/Auto Start]
<C:\WINDOWS\system32\flashgamedriver.exe><N/A>
[VGADELL / VGADELL][Stopped/Auto Start]
<C:\WINDOWS\system32\VGADELL.exe><N/A>
[VGAlenovo / VGAlenovo][Stopped/Auto Start]
<C:\WINDOWS\system32\VGAlenovo.exe><N/A>
用SRENG扫描工具删除以下驱动程序
[gqu037 / gqu0374][Stopped/Disabled]
<System32\DRIVERS\gqu0374.sys><N/A>
重启计算机进入安全模式下删除
<remotecontrol><C:\WINDOWS\system32\sysave.exe> [N/A]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\office.lnk --> C:\WINDOWS\system\SSLXPE~1.EXE [N/A]><N>
<C:\Documents and Settings\new\「开始」菜单\程序\启动\d3dTCL.exe --> [N/A]><H>
<C:\Documents and Settings\new\「开始」菜单\程序\启动\keyboardgamedriver.exe --> [N/A]><H>
<C:\Documents and Settings\new\「开始」菜单\程序\启动\powertimedriver.exe --> [N/A]><H>
<C:\WINDOWS\system32\792405C6.EXE -k><>
<C:\WINDOWS\system32\flashgamedriver.exe><N/A>
<C:\WINDOWS\system32\VGADELL.exe><N/A>
<C:\WINDOWS\system32\VGAlenovo.exe><N/A>
<System32\DRIVERS\gqu0374.sys><N/A>
先清理这些吧