1.启动项
C:\WINDOWS\system32\ctfmon.exe被病毒修改过了
C:\WINDOWS\khdk0.exe
svchost.exe劫持了360rpt.exe 360Safe.exe 360tray.exe DrRtp.exe QQDoctor.exe RStray.exe
打开SREng,选择【启动项目】-【注册表】,将以下项删除:
[IFEO[360rpt.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[360Safe.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[360tray.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[DrRtp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[QQDoctor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[RStray.exe]] <C:\WINDOWS\system32\svchost.exe>
2.将驱动里的[zg / zg][Running/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>用sreng工具删除
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[zg / zg] <>
[zg / zg] <>
[hgfs / hgfs] <System32\DRIVERS\hgfs.sys>
3.使用暴力文件删除工具删除以下文件:
c:\docume~1\gz\locals~1\temp\jxinit.dat
c:\docume~1\gz\locals~1\temp\msdfjsadfjd.dat
c:\docume~1\gz\locals~1\temp\xunxianqq.dll
c:\windows\fonts\comres.dll
c:\windows\fonts\gth77327.ttf
c:\windows\system32\hgfs.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\gr.exe
c:\program files\microsoft office\system\sysbar.exe
c:\windows\khdk0.exe
c:\windows\system32\drivers\hgfs.sys