一、用SRENG扫描工具删除以下注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<BBOB>
<kernelmh>
<POP>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<ROST>
==================================
二、用SRENG扫描工具删除以下驱动程序:
[npkycryp / npkycryp][Stopped/Manual Start]
==================================
三、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除(找不到就算了):
C:\DOCUME~1\hedy\LOCALS~1\Temp\5212update8.exe
C:\WINDOWS\Kernelmh.exe
C:\DOCUME~1\hedy\LOCALS~1\Temp\update8.exe
C:\DOCUME~1\hedy\LOCALS~1\Temp\update4.exe
C:\Program Files\Tencent\QQ\npkycryp.sys
==================================
四、安全模式下全盘杀毒。
==================================