删除启动项:
d:\msdtc.exe
%systemroot%\system32\Rundll32.exe "%systemroot%\system32\thjalz60.dll",DllCanUnloadNow
D;]XJOEPXT]tztufn43]Svoemm43/fyf!D;]XJOEPXT]tztufn43]34:/emm!Tubsu (什么东东)
删除服务:
C:\WINDOWS\system32\4A3EA\svchost.exe
删除驱动:
\SystemRoot\System32\DRIVERS\thjalz60.sys
\??\C:\WINDOWS\system32\drivers\skygm0a2br.sys
\SystemRoot\System32\DRIVERS\ftzjly20.sys
\SystemRoot\System32\DRIVERS\6inof.sys
重启:
删除相应文件
和C:\WINDOWS\system32\cvdk.dll