==================================
删除服务
[Distribute Auto Check Network Service / bigtersvcd][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k bigtersvcd-->c:\windows\system32\bigtersvcd.dll><Microsoft Corporation>
[Distribute Transaction Coordinator Services / distersvc][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k distersvc-->C:\WINDOWS\system32\distersvc.dll><N/A>
[Remote DCom And Helpers Service / RemDcomSvc][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k RemDcomSvc-->c:\windows\system32\remdcomsvc.dll><Microsoft Corporation>
[VisPlug and Play Removable Storage / tmsscvl][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k tmsscvl-->c:\windows\system32\eventrep.dll><N/A>
==================================
删除驱动程序
[kfogrfs / kfogrfs][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kfogrfs.sys><N/A>
==================================
浏览器加载项[]
{30837A05-1D4D-4C74-A334-D42B27F1E2D4} <C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\MICROS~1\APPLIC~1\win87wm.dll, N/A>
==================================
重启 显示隐藏文件后删除以下文件
C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\MICROS~1\APPLIC~1\win87wm.dll
C:\WINDOWS\System32\drivers\kfogrfs.sys
c:\windows\system32\bigtersvcd.dll
C:\WINDOWS\system32\distersvc.dll
c:\windows\system32\remdcomsvc.dll
c:\windows\system32\eventrep.dll