用sreng
删除启动项目=>注册表
<AVPSrv><C:\WINDOWS\AVPSrv.exe> [N/A]
<upxdnd><C:\WINDOWS\upxdnd.exe> []
删除启动项目=>服务
[FEB549D2 / FEB549D2][Stopped/Auto Start]
<C:\WINDOWS\system32\B3C3F618.EXE -d><Microsoft Corporation>
[Windows Network Management / Windows Network Management][Running/Auto Start]
<C:\WINDOWS\svchost.exe><N/A>
重启,删除文件
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\system32\B3C3F618.EXE
C:\WINDOWS\svchost.exe