病毒文件名和路径
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[bviy / bviy][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\wqdt\gand.dll,Service -s><Microsoft Corporation>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[59437 / 59437][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\59421.sys><Driver>
[DeepFree Update / DeepFree Update][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\pcihdd2.sys><N/A>
[f4r8ke / f4r8kel][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\f4r8kel.sys><N/A>
[TesSafe / TesSafe][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\TesSafe.sys><TENCENT>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。
这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/