启动项目
注册表
(这个你用这东西吗?)
<ccApp><fairy_ape.exe C:\WINDOWS\system32\0.fap /play=1 /rec=0 /mode=hide> []
(这个病毒项删除)
<ravm><ravm.exe> [N/A]
(下面这些随便你了,可以去找找egomoo1.exe这文件,不在就不管了,删除注册表项也可以,本来是劫持病毒的。)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FuckJacks.exe]
<IFEO[FuckJacks.exe]><egomoo1.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Logo1_.exe]
<IFEO[Logo1_.exe]><egomoo1.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OSO.exe]
<IFEO[OSO.exe]><egomoo1.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rundl132.exe]
<IFEO[rundl132.exe]><egomoo1.exe> [N/A]
——————————————————————————————————
再下面这个,看看文件还在不在,不在,就删除这项吧
==================================
服务
[Windows Manager MicroSoft IMM / SogouService][Stopped/Auto Start]
<C:\WINDOWS\MicroSoftImm.exe><N/A>
——————————————————————————————————
驱动程序
[ADProt / ADProt][Stopped/System Start]
<\SystemRoot\system32\drivers\ADProt.sys><N/A> (这个得自己看文件创建时间判断了。)
[e7513q3 / e7513q3][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\e7513q3.sys><N/A>
[ie4cg / ie4cg1][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\ie4cg1.sys><N/A>
[kiljpd / kiljpd][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kiljpd.sys><N/A>
[tdbf8j3xjk / tdbf8j3xjk][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\tdbf8j3xjk.sys><N/A>
————————————————————————————————————
浏览器加载项
[]
{9AB9328A-B497-4FD0-9AB5-078F573C1901} <C:\WINDOWS\system32\ubxefbpbge.dll, N/A>
[]
{9AB9328A-B497-4FD0-9AB5-078F573C1901} <C:\WINDOWS\system32\ubxefbpbge.dll, N/A>
[]
{C1BA80EE-2FB8-4C8D-BAC9-938215E539C5} <C:\WINDOWS\system32\psnbnuhqcngrp.dll, N/A>