运行SREng2,使用“启动项目”--注册表--选中以下的项删除
<svc>
<6wsdt11rcc5q3bk>
<load>
<winform>
<upxydnd>
cmdbhcs>
<mppds><
<cmdbdcs><
<wsdtthrs>
<{C883F785-2E24-2157-7ADD-5B002D13D071}>
<{DD7D4640-4464-48C0-82FD-21338366D2D2}
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}>
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
[MS Software Shadow Copy Provid / SwPrv][Stopped/Auto Start]
[WinWLService / WinWLService][Stopped/Auto Start]
[WinWMService / WinWMService][Stopped/Auto Start]
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
[BdGuard / BdGuard][Running/Boot Start]
[jfaegch / jfaegch][Running/Boot Start]
,选择“删除服务”
点“设置”选择“否”
运行SREng2,使用“系统修复”——浏览器——删除:
[]
{669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\ssup.dll, TENCENT>
重新启动电脑, 按[F8]键(狂按), 选择安全模式(Safe Mode)进入Windows。)
显示隐藏文件
删除:
C:\DOCUME~1\TWAIN\LOCALS~1\Temp\byetmr.exe
C:\DOCUME~1\TWAIN\LOCALS~1\Temp\Servere.exe
C:\WINDOWS\uninstall\rundl132.exe
<C:\DOCUME~1\TWAIN\LOCALS~1\Temp\update3.exe> []
<C:\WINDOWS\cmdbhcs.exe> []
C:\WINDOWS\mppds.exe> []
C:\WINDOWS\cmdbdcs.exe> []
<C:\WINDOWS\wsdtthrs.exe> []
<C:\WINDOWS\system32\6.dll> []
<C:\Program Files\Internet Explorer\InfoMs.tdm> []
<C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll> []
<C:\WINDOWS\twunk_64.exe><N/A>
<C:\WINDOWS\system32\RAVWL.EXE><N/A>
<C:\WINDOWS\system32\RAVWM.EXE><N/A>
C:\WINDOWS\system32\ssup.dl
[C:\DOCUME~1\TWAIN\LOCALS~1\Temp\Rav30.dll] [N/A, ]
[C:\Program Files\Internet Explorer\InfoMs.tdm] [N/A, ]