操作方法见我签名
用SRENG删除以下启动项,用暴力删除工具删除对应文件
<Windows木马><> [N/A]
<{00150015-0015-0015-0015-00150015BB15}><C:\WINDOWS\system32\nqwktagm.dll> []
<twjeurir.dll><C:\WINDOWS\system32\nqwktagm.dll> []
<slbiopfs2.dll><> [N/A]
<ocndsrsk.dll><C:\WINDOWS\system32\nqwktagm.dll> []
<nqwktagm.dll><C:\WINDOWS\system32\nqwktagm.dll> []
删除驱动及对应文件
[IIS Manager / IIS Manager ][Stopped/Manual Start]
<\??\C:\DOCUME~1\user\LOCALS~1\Temp\1.tmp><N/A>
可以文件
自己测下步骤一、
http://www.virscan.org/http://www.virustotal.com/zh-cn/C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
杀毒软件修复或重装