1. 在安全模式下启动计算机。 2. 打开 Internet Explorer 并在“地址栏”中键入 C:/WINDOWS/system32/drivers。 3. 启用查看隐藏文件。 4. 查找命名为 C:/WINDOWS/system32/drivers 的文件夹。 5. 查找具有以下特征的任何 .sys 文件: a. 随机生成由八位小写字母组成的文件名,例如 gbqxmhia.sys、upzvlbvv.sys 6. 右键单击该文件,然后选择“重命名”。将该文件重命名为 malware.old 7. 查找 /WINDOWS/system32。 8. 重命名下列文件(如果它们存在): " msupd5.exe (重命名为 msupd5.old) " msupd4.exe (重命名为 msupd4.old) " msupd.exe (重命名为 msupd.old) " Reloadmedude.exe (重命名为 Reloadmedude.old) 9. 重新启动。
|