删除注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{131AB311-16F1-F13B-1E43-11A24B51AFD1}><C:\WINDOWS\system32\gdipri.dll> []
删除服务
[WinFYService / WinFYService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVFY.EXE><N/A>
[WinWLService / WinWLService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVWL.EXE><N/A>
[WinWMService / WinWMService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVWM.EXE><N/A>
删驱动
[359765 / 359765][Running/]
<2 - 系统找不到指定的文件。
><N/A>

禁止进程创建强制删除
C:\WINDOWS\system32\gdipri.dll
C:\WINDOWS\system32\msdmo.dll
C:\WINDOWS\system32\AcSignIcon.dll
清空临时文件