一、用SRENG扫描工具删除如下项目:
1、服务
[windows Nt / windows Nt][Stopped/Auto Start]
<C:\WINDOWS\SOUNDMAN><N/A>
2、驱动程序
[445187 / 445187][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\445125.sys><N/A>
[ljjfogl / ljjfogl][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\ljjfogl.sys><N/A>
二、重启电脑进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”,取消“隐藏已知文件类型的扩展名”的勾选--确定--找到以下文件,删除(找不到就算了):
C:\WINDOWS\SOUNDMAN
(注意不要把SOUNDMAN.EXE误删除了,鸽子同名文件是没有扩展名的)C:\WINDOWS\system32\Drivers\445125.sys
C:\WINDOWS\System32\drivers\ljjfogl.sys
三、安全模式下全盘杀毒;
四:重启电脑进入正常模式,到http://www.arswp.com/下载WINDOWS清理助手,运行下,杀杀流氓软件和病毒残留。