运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
Portable Media Serial Number Service
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
gngozlom
rgnikdo
NetGroup Packet Filter Driver
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
system32\drivers\npf.sys
C:WINDOWS\system32\wdfmgr32.exe
C:WINDOWS\system32\cid_store.dat
C:WINDOWS\system32\drivers\ws2ifsl
C:\WINDOWS\system32\wbem\hgwge.fwd
\SystemRoot\\SystemRoot\System32\drivers\rgnikdo.sys
C:\WINDOWS\system32\drivers\gngozlom.sys
C:\WINDOWS\system32\mspmsnsv.dll
推荐使用360安全卫士清理一下流氓
.360下载地址:
http://www.360safe.com/
http://www.xdowns.com/soft/8/9/2006/Soft_31554.html
使用后删除360安全卫士
大部是木马,你先用上面的软件清理一下流氓,再到安全模式下全面杀毒