删除以下启动项
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<Microsoft Autorun14><C:\WINDOWS\system32\ztinetzt.exe> [N/A]
<WinForm><C:\WINDOWS\WinForm.exe> [N/A]
<Microsoft Autorun1><C:\WINDOWS\system32\nwizdh.exe> [N/A]
<TIMHost><C:\WINDOWS\TIMHost.exe> []
<Microsoft Autorun11><C:\WINDOWS\system32\nwizwlwzs.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
删除以下服务
[9469C980 / 9469C980][Stopped/Auto Start]
<C:\WINDOWS\system32\F73296C0.EXE -k><Microsoft Corporation>
删除以下驱动
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
删除进程中调用的以下文件
[C:\WINDOWS\system32\E7C9C1C0.DLL] [N/A, ]
[C:\WINDOWS\system32\AVPSrv.dll] [N/A, ]
[C:\WINDOWS\system32\MOSOU.dll] [N/A, ]
[C:\WINDOWS\system32\WinForm.dll] [N/A, ]
[C:\WINDOWS\system32\dh2104.dll] [N/A, ]
[C:\WINDOWS\system32\nwizwmgjs.dll] [N/A, ]
[C:\WINDOWS\system32\nwizzhuxians.dll] [N/A, ]
[C:\WINDOWS\system32\nwizwlwzs.dll] [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll] [N/A, ]
[C:\WINDOWS\system32\cmdbcs.dll] [N/A, ]
[C:\WINDOWS\system32\ztinetzt.dll] [N/A, ]
[C:\WINDOWS\system32\nwizqjsj.dll] [N/A, ]
[C:\WINDOWS\system32\TIMHost.dll] [N/A, ]
删除C,D,E盘下的autorun.inf文件
把上面的启动项,驱动,服务相应文件全部删除