回复: c:windows/system32/hellbot.exe
建议按以下步骤操作,并反馈结果:
1、进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{AFA26EE8-EEA3-4626-97C9-9CB3ECEA5C7F}]
<N/A><C:\WINDOWS\system32:hellbot.exe> []
2、用SRENG扫描工具删除以下服务项:
[Microsoft AppLocale Utility / Utility][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\toaksie.dll><N/A>
3、用SRENG扫描工具删除以下驱动程序:
[00e49351 / 00e49351][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\00e49351.sys><N/A>
4、重启电脑
5、用WINRAR压缩工具找到和删除以下文件(找不到就算了):
C:\WINDOWS\system32\hellbot.exe
C:\WINDOWS\system32\toaksie.dll
C:\WINDOWS\system32\Drivers\00e49351.sys