1. Desactive la restauración del sistema (este paso se puede ignorar para sistemas Windows 2000)
2. Para eliminar por la fuerza los siguientes archivos, se recomienda utilizar xdelbox o powerRMV ( puede ir a descarga down.45it.com) y otras herramientas. Si le indica que un archivo no existe, ignórelo y continúe completando el siguiente hasta que esté completo.
C:\WINDOWS\system32\wuaculch.exe
C:\Documentos y configuraciones\Todos los usuarios\Datos de programa\Microsoft\Office\SYSTEM\sysloader.exe
3. Utilice la herramienta SRENG después de reiniciar y elimine los siguientes elementos de la siguiente manera
Inicie el proyecto --gt registro
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion; \ Políticas\Explorer\Run]
lt; wuaculchgt; C:\WINDOWS\system32\wuaculch.exegt [N/A]
======= = ==========================
Servicio
[Cargador de eventos del sistema / sysloader][ Detenido/Inicio automático]
lt;"C:\Documentos y configuraciones\Todos los usuarios\Datos de programa\Microsoft\Office\SYSTEM\sysloader.exe"gt;lt;Microsoftgt;
4 Finalmente, use Windows Cleanup Assistant o Kingsoft Cleanup Expert, 360 Security Guard y otras herramientas para limpiar.
El caballito blanco es un troyano, se recomienda eliminarlo