用XDelBox删除以下文件:
c:\windows\fonts\avwlkmn.dll
c:\windows\fonts\avzxnmn.dll
c:\windows\fonts\kawdjzy.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\lpnymd.dll
c:\windows\system32\winform.dll
c:\windows\system32\wsockx2_32.dll
c:\windows\avpsrv.exe
c:\windows\wsockx2_32.exe
c:\windows\winform.exe
c:\windows\system32\svchost.exe
c:\windows\system32\fat32.sys
c:\windows\system32\drivers\msacpe.sys
用SREng删除启动项:
[AVPSrv] <C:\WINDOWS\AVPSrv.exE>
[WSockx2_32] <C:\WINDOWS\WSockx2_32.exe>
[WinForm] <C:\WINDOWS\WinForm.exE>
[IFEO[avp.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Iparmor.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[kavsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KAVsvcUI.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVFW.EXE.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVMonXP.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVsrvXP.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[KVwsc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[navapsvc.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[Navapw32.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[PFW.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rav.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[RAVmon.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[RAVmonD.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[ravtimer.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[rising.exe]] <C:\WINDOWS\system32\svchost.exe>
[IFEO[runiep.exe]] <C:\WINDOWS\system32\svchost.exe>
删除驱动:
[PciHardDisk / PciHardDisk] <\??\C:\WINDOWS\system32\fat32.sys>
[mseqsy / mseqsy] <system32\DRIVERS\msacpe.sys>