删除服务:
C:\WINDOWS\system32\980AD86C.EXE -k
删除驱动:
\??\C:\WINDOWS\system32\drivers\oreans32.sys
\??\D:\Tencent\qq\npkycryp.sys
\SystemRoot\System32\drivers\Klpf.sys
\SystemRoot\System32\drivers\Klpid.sys
重启,进入安全模式,显示所有文件,删除以下文件
C:\WINDOWS\system32\980AD86C.EXE -k
\??\C:\WINDOWS\system32\drivers\oreans32.sys
\??\D:\Tencent\qq\npkycryp.sys
\SystemRoot\System32\drivers\Klpf.sys
\SystemRoot\System32\drivers\Klpid.sys
然后修复文件关联,最好把QQ卸载了,然后删除整个目录,重新安装,对于wuauclt.exe,可以用下载SRENG的数字签名插件,看是不是真的,如果被替换了,可以从其他机子拷一个正常的复制到原目录。最后,升级杀软,全盘查杀