删除驱动
\SystemRoot\system32\drivers\TYKeeper.sys
\SystemRoot\system32\drivers\efhffagc.sys
删除启动
; C:\WINDOWS\wsvbs.exe
; C:\DOCUME~1\x\LOCALS~1\Temp\1.exe
; C:\DOCUME~1\x\LOCALS~1\Temp\Update.exe
; C:\WINDOWS\mhs3.exe
; C:\DOCUME~1\x\LOCALS~1\Temp\4.exe
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<b5><; C:\WINDOWS\Servera.exe> [N/A]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<4qx6hfhtxmr><; C:\WINDOWS\Servera.exe> [N/A]
; C:\Program Files\7Code\7CIntro.exe /h
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<k652q5btgfzww9><; C:\WINDOWS\Servera.exe> [N/A]
把LOAD项的值置空:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
<Load><; ?眝诙矑翽衚矑蠪矑韀 ?粓?> [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load>< ,> [N/A]
清空C:\DOCUME~1\x\LOCALS~1\Temp\下的文件还有INTERNET的临时文件夹
重启
冰刃删除文件:
\SystemRoot\system32\drivers\TYKeeper.sys
\SystemRoot\system32\drivers\efhffagc.sys
C:\WINDOWS\wsvbs.exe
C:\WINDOWS\mhs3.exe
最后用360做一下全面清理