运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
A75FF722
AA803AE4
,选择“删除服务”
点“设置”选择“否”
运行SREng2,使用“启动项目”--注册表--删除
C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\A75FF722.EXE
C:\WINDOWS\system32\AA803AE4.EXE
C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk
清理一下收藏夹
C:\DOCUME~1\new\LOCALS~1\Temp\清空文件夹
另外一起出现的是一个应用程序sfr9s9sf.exe的路径