运行SREng2,使用“启动项目”--注册表--删除
C:\DOCUME~1\new\LOCALS~1\Temp\13.exe><C:\DOCUME~1\new\LOCALS~1\Temp\13.exe> [N/A]
<C:\DOCUME~1\new\LOCALS~1\Temp\tdsetup.exe><C:\DOCUME~1\new\LOCALS~1\Temp\tdsetup.exe> [(Verified)]
<C:\DOCUME~1\new\LOCALS~1\Temp\dodolook096.exe><C:\DOCUME~1\new\LOCALS~1\Temp\dodolook096.exe> [N/A]
<C:\DOCUME~1\new\LOCALS~1\Temp\lmdm_setup_2.1_110.exe><C:\DOCUME~1\new\LOCALS~1\Temp\lmdm_setup_2.1_110.exe> [N/A]
<C:\DOCUME~1\new\LOCALS~1\Temp\dodolook029.exe><C:\DOCUME~1\new\LOCALS~1\Temp\dodolook029.exe> [N/A]
<C:\DOCUME~1\new\LOCALS~1\Temp\bind_40254.exe><C:\DOCUME~1\new\LOCALS~1\Temp\bind_40254.exe> [N/A]
<C:\DOCUME~1\new\LOCALS~1\Temp\setup133.exe><C:\DOCUME~1\new\LOCALS~1\Temp\setup133.exe> [N/A]
D;]XJOEPXT]ufnq]te264/fyf
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
System Event Logger
Spectrum24 Events Monitor
RestoreService
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
ch
dd
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\drivers\restore.dll
C:\WINDOWS\system32\acss.dll
C:\WINDOWS\SYSTEM32\WBEM\UEUFS.DLL
C:\DOCUME~1\new\LOCALS~1\Temp\清空文件夹