运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
[Indexing Data / MOVEESS][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\GZXZY.DLL,Export 1087><N/A>
[ScServeForXPM / ScServeForXP][Running/Auto Start]
<C:\Windows\system32\CKRZIPWELTBHRY.EXE><N/A>
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
[cffaghbg / cffaghbg][Stopped/Boot Start]
<\SystemRoot\system32\drivers\cffaghbg.sys><N/A>
[gggcdjgh / gggcdjgh][Stopped/System Start]
<\??\C:\WINDOWS\system32\drivers\gggcdjgh.sys><N/A>
[hessyt5 / hessyt56][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\hessyt56.sys><N/A>
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\SYSTEM32\WBEM\GZXZY.DLL
C:\Windows\system32\CKRZIPWELTBHRY.EXE
SystemRoot\system32\drivers\cffaghbg.sys
C:\WINDOWS\system32\drivers\gggcdjgh.sys
SystemRoot\System32\DRIVERS\hessyt56.sys
注:
C:\WINDOWS\system32\LTAHRYG.DLL 这是什么文件不知道删
下载360清理流氓
360安全卫士-清除流氓软件!
下载地址:http://www.360safe.com