注意:删除病毒可能会具有一定的危险性 所以强烈建议操作前要把重要资料转移至非系统分区!
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<cmdbcs><C:\WINDOWS\llrgbm.exe> [N/A]
<msccrt><C:\WINDOWS\msccrt.exe> []
<MsIMMs32><C:\WINDOWS\ffvrpy.exe> [N/A]
<PTSShell><C:\WINDOWS\PTSShell.exe> []
<NAVMon32><C:\WINDOWS\NAVMon32.exE> []
<Kvsc3><C:\WINDOWS\Kvsc3.exE> [N/A]
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> [N/A]
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[FE2DB0AB / FE2DB0AB][Stopped/Auto Start]
<C:\WINDOWS\system32\FEB7DB23.EXE -k><>
重启计算机进入安全模式下删除
[C:\WINDOWS\system32\62DE5EDB.DLL] [N/A, ]
[PID: 3208 / AnXinDa][C:\WINDOWS\msccrt.exe] [N/A, ]
PID: 3252 / AnXinDa][C:\WINDOWS\PTSShell.exe] [N/A, ]
[PID: 3328 / AnXinDa][C:\WINDOWS\NAVMon32.exE] [N/A, ]
<cmdbcs><C:\WINDOWS\llrgbm.exe> [N/A]
<msccrt><C:\WINDOWS\msccrt.exe> []
<MsIMMs32><C:\WINDOWS\ffvrpy.exe> [N/A]
<PTSShell><C:\WINDOWS\PTSShell.exe> []
<NAVMon32><C:\WINDOWS\NAVMon32.exE> []
<Kvsc3><C:\WINDOWS\Kvsc3.exE> [N/A]
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> [N/A]
<C:\WINDOWS\system32\FEB7DB23.EXE -k><>
删除每个盘符下的auto.exe和autorun.inf文件。