操作方法见我签名
先处理病毒文件
对病毒一定要删除文件并抑制再生
否则,操作无效
再处理其他内容
删除启动项
runeip><"D:\runiep.exe" /startup> [File is missing]
修改注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Windows Component Publisher]
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sichost.exe> [File is missing]
为[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Windows Component Publisher]
<Userinit><C:\WINDOWS\system32\userinit.exe,>
删除启动项及对应文件
<N/A><C:\WINDOWS\system32\trawqipgp\lsass.exe /t> []
<N/A><C:\WINDOWS\system32\kan\lsass.exe /t> []
删除驱动及对应文件
[4a4e4ddc5418e8ec / 4a4e4ddc5418e8ec][Stopped/Disabled]
<\??\C:\4a4e4ddc5418e8ec.dat><N/A>
[54f1534488396b40 / 54f1534488396b40][Stopped/Disabled]
<\??\C:\54f1534488396b40.dat><N/A>
<\SystemRoot\System32\drivers\CnsStd.sys><国风因特软件(北京)有限公司>
[DeepFree Update / DeepFree Update][Stopped/Disabled]
<\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
[fa82f598a731c4cf / fa82f598a731c4cf][Stopped/Disabled]
<\??\C:\fa82f598a731c4cf.dat><N/A>
[HBKernel Driver / HBKernel][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>
[rspp / rspp][Running/System Start]
<\??\C:\WINDOWS\system32\Drivers\Rspp.sys><Beijing Rising Technology Co., Ltd>