1、思路
試用PE工具或進入安全模式刪除所有的監控軟件組件,重啟后刪除關停服務刪除注冊表;
2、大致內容
數字簽名為如下內容的軟件,確認公司歸屬;
T.E.C Solutions (G.Z.)Limited VeriSign Time Stamping Services Signer - G2
在windows文件內開啟顯示公司歸屬,刪除所有屬於這個公司的文件;
切記刪除該公司的驅動文件“.sys”類型
重啟后刪除一個叫 windows helper的注冊表服務項
3、涉及到的文件名和文件夾(舉例)
Ag3tool.exe
winrdlv3.exe
C:/windows
C:\Program Files (x86)\Common Files\system
C:\Program Files\Common Files\system