用sreng
删除启动项目=>注册表
<Microsoft Autorun7><C:\WINDOWS\system32\nwiztlbu.exe> []
<RavMon><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RavMonD.exe> [N/A]
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmt> []
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.Sys> [N/A]
<Microsoft Autorun12><; C:\WINDOWS\system32\nwizzhuxians.exe> []
<Microsoft Autorun14><; C:\WINDOWS\system32\ztinetzt.exe> [N/A]
<Microsoft Autorun4><; C:\WINDOWS\system32\dllhost32.exe> []
<Microsoft Autorun5><; C:\WINDOWS\system32\mosou.exe> []
<Microsoft Autorun7><; C:\WINDOWS\system32\nwizqjsj.exe> []
<Microsoft Autorun9><; C:\WINDOWS\system32\Ravasktao.exe> []
<msccrt><; C:\WINDOWS\msccrt.exe> []
<ravshell><; C:\Progra~1\Eset\1explore.exe> [N/A]
删除启动项目=>服务
[jsefusf / jsefusf][Stopped/Auto Start]
<C:\WINDOWS\system32\jsefusf.exe -service><N/A>
删除文件
C:\WINDOWS\system32\nwiztlbu.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmt
C:\Program Files\Internet Explorer\PLUGINS\System64.Sys
C:\WINDOWS\system32\nwizzhuxians.exe
C:\WINDOWS\system32\ztinetzt.exe
C:\WINDOWS\system32\dllhost32.exe
C:\WINDOWS\system32\mosou.exe
C:\WINDOWS\system32\nwizqjsj.exe
C:\WINDOWS\system32\Ravasktao.exe
C:\WINDOWS\msccrt.exe
C:\Progra~1\Eset\1explore.exe
C:\WINDOWS\system32\jsefusf.exe