运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
MicroMsgServices
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
[afhfdaeh
kmsinput
,选择“删除服务”
点“设置”选择“否”
运行SREng2,使用“启动项目”--浏览器加载项--删除
[]
{8321A012-6B5F-4928-BC1C-4F1900403D00} <C:\WINDOWS\system32\testBHO.dll, N/A>
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\MicroService\svchost.dll
C:\WINDOWS\system32\drivers\kmsinput.sys
\SystemRoot\system32\drivers\afhfdaeh.sys
C:\WINDOWS\system32\testBHO.dll
c:\windows\system32\microservice\MsoService.dll
这二个你看一下,我感到可疑
C:\Program Files\Common Files\16OSA.EXE
C:\Program Files\herosoft\SuperPLAY3500\SysExplr.exe