尽量进安全模式下
去看看下面这个文件是什么。
不认识就去删除吧。
C:\Program Files\10Moons\RemoteService\RS.exe
同时删除下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<RemoteControlService><C:\Program Files\10Moons\RemoteService\RS.exe> []
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[10moons Remote Control Service / RemoteControlService][Running/Auto Start]
<C:\Program Files\10Moons\RemoteService\RS.exe><>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[3sh / 3shs][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\3shs.sys><N/A>
[bootdrv / bootdrv][Stopped/Disabled]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[DSDrv4 / DSDrv4][Running/Manual Start]
<\??\C:\PROGRA~1\10Moons\REMOTE~1\DSDrv4.sys><>
[gdrv / gdrv][Stopped/Manual Start]
<\??\C:\WINDOWS\gdrv.sys><N/A>
[khkajgl / khkajgl][Stopped/Disabled]
<\SystemRoot\\SystemRoot\System32\drivers\khkajgl.sys><N/A>
[lkqa / lkqak][Stopped/Disabled]
<\SystemRoot\System32\DRIVERS\lkqak.sys><N/A>
[svvedy5 / svvedy57][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\svvedy57.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除下面这些空项
==================================
浏览器加载项
[Promote Class]
{0FA24E3E-422C-4D94-A125-104F32352C90} <, N/A>
[FGCatchUrl]
{2F364306-AA45-47B5-9F9D-39A8B94E7EF7} <, N/A>
{889D2FEB-5411-4565-8998-1DD2C5261283} <, N/A>
[FlashGet GetFlash Class]
{F156768E-81EF-470C-9057-481BA8380DBA} <, N/A>
[WebThunder Class]
{03507A1A-E0C5-4404-AA26-205385C0892D} <, N/A>
[Promote Class]
{0FA24E3E-422C-4D94-A125-104F32352C90} <, N/A>
[FGCatchUrl]
{2F364306-AA45-47B5-9F9D-39A8B94E7EF7} <, N/A>
[Thunder Browser Helper]
{889D2FEB-5411-4565-8998-1DD2C5261283} <, N/A>
[FlashGet GetFlash Class]
{F156768E-81EF-470C-9057-481BA8380DBA} <, N/A>
——————————————————————————————————————————
如果你确定得了这些文件,可以使用Xdelbox这个工具去删除这些文件,然后再做上面的:
C:\Program Files\10Moons\RemoteService\RS.exe
C:\WINDOWS\System32\DRIVERS\3shs.sys
C:\WINDOWS\System32\Drivers\bootdrv.sys
C:\PROGRA~1\10Moons\REMOTE~1\DSDrv4.sys
C:\WINDOWS\gdrv.sys
C:\WINDOWS\System32\drivers\khkajgl.sys
C:\WINDOWS\System32\DRIVERS\lkqak.sys
C:\WINDOWS\System32\DRIVERS\svvedy57.sys><N/A>