下面三个文件上报瑞星鉴定:
C:\WINDOWS\system32\drivers\6th6873o.sys
C:\WINDOWS\System32\DRIVERS\7xu7.sys
C:\WINDOWS\system32\drivers\aupt001.sys
断网,先用SRENG扫描工具删除下面的浏览器加载项,然后删除C:\PROGRAM FILES\IdnKwZ这个文件夹及其下所有文件:
[CnBho Class]
{1CE35DBA-0DEC-4FC9-AF83-4B12642E9EC9} <C:\PROGRA~1\IdnKw\cnbho.dll, 中国互联网络信息中心(CNNIC)>