运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
Application 1anagement
CoolWare
System Security
Windows pjme RunThem
Remote Procedure
WinWMServiceNow
Performance Moniter
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
518533562
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
SystemRoot\System32\drivers\518533562.sys
C:\WINDOWS\TEMP\RAVWM.EXE
C:\WINDOWS\SYSTEM32\WBEM\LFCZO.DLL
C:\WINDOWS\H_server10.exe
C:\PROGRA~1\kehz\uorj.dll
C:\WINDOWS\system32\jipcu.dll
C:\WINDOWS\G_Server1.23.exe
C:\WINDOWS\system32\struts.dll
C:\WINDOWS\system32\zvsag.dll
c:\progra~1\kehz\xrum.dll
c:\progra~1\kehz\cwzr.dll
C:\WINDOWS\TEMP\7ry2aq5.dll
右键打开每个盘,删除每个盘的根目录隐藏文件,不要双击
Autorun.inf
zljfd.exe
再请用Windows清理助手
http://www.arswp.com/download/arswp/arswp.rar
使用后删除