SRENG-启动项目-注册表-删除
<Desktop><C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll> []
驱动程序
[0vuq / 0vuq4][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\0vuq4.sys><N/A>
[kalhpco / kalhpco][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kalhpco.sys><N/A>
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
删除上面提到的文件
把RISING包的毒的路径和对应上面的文件也要删除,删除不了的下载ICESWORD,强制删除