停止并禁用服务
[XFMUCKRZHQY / EMTBKRZHPWELTBI][Others/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k GOVCLTBJRYGOVDL-->C:\Windows\system32\wbem\BIOWEKSYGMTAI.DLL><N/A>
[ETGVLZMFWKYMAOC / PETHXLYN][Others/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k BPETIWLZMAOCQ-->C:\Windows\system32\PWELUBIO.DLL><N/A>
删除浏览器加载项
[Wbho Class]
{40E3A34A-3282-41F8-AD2C-051BAB96AD4A} <C:\WINDOWS\system32\usign.dll, >
重启系统,显示隐藏文件,删除:
C:\Windows\system32\wbem\BIOWEKSYGMTAI.DLL
C:\Windows\system32\PWELUBIO.DLL
C:\WINDOWS\system32\usign.dll
c:\windows\system32\pwelubio.dll
C:\WINDOWS\system32\sswiadrv.dll
C:\WINDOWS\system32\WIASTIIO.dll
C:\WINDOWS\system32\WIAEH.dll
C:\WINDOWS\system32\WIAIPH.dll
C:\WINDOWS\system32\wbem\DJRZHNVBJPXDKR.DLL