停止,禁用以下服务和驱动:
TCP/IP Service / Hello Ketty
Remote Registry Protect / Popular
Volume Shadow Copyremd8 / ServiceCopyremd8
Windows uazd RunThem / uazd
ClipManage / WalALET
58dqb4y3t1 / 58dqb4y3t1
cnprov / cnprov
cqrief7 / cqrief79
mxdispdr / mxdispdr
New0 / New0
npkycryp / npkycryp
und / undl
wtmuni3 / wtmuni32
atland / atland
idnaux / idnaux
yaskp / yaskp
eqcgehjo / eqcgehjo
删除浏览器加载项
sosHlpr Class
Flash
Object Class
重启系统,显示隐藏文件,删除:
C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSOSV.EXE
C:\WINDOWS\system32\cnpgo.dll
c:\windows\system32\md8\svchost.exe
C:\PROGRA~1\pvuy文件夹
C:\WINDOWS\SYSTEM32\WBEM\WZUJU.DLL
C:\WINDOWS\system32\drivers\58dqb4y3t1.sys
System32\DRIVERS\cqrief79.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\new.sys
C:\WINDOWS\system32\npkycryp.sys
System32\DRIVERS\undl.sys
System32\DRIVERS\wtmuni32.sys
System32\DRIVERS\atland.sys
C:\WINDOWS\system32\kbdics.dll
C:\WINDOWS\Flash9c.dll
C:\WINDOWS\system32\msplrct.dll
C:\WINDOWS\system32\olmw62p7.dll
C:\WINDOWS\system32\SysTdSvr.dll
c:\windows\system32\cwebpage.dll