运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
bcuvlmd
,选择“删除服务”
点“设置”选择“否”
运行SREng2,使用“启动项目”--注册表--删除
C:\WINDOWS\system32\ssttu.dll
运行SREng2,使用“系统修复”--浏览器加载项--删除
[]
{35F7813A-AF74-4474-B1DC-7EE6FB6C43C6} <C:\WINDOWS\system32\vnpeytmx.dll, N/A>
[]
{D50C1585-1367-402B-998D-00584900777F} <C:\WINDOWS\system32\ssttu.dll, N/A>
Edit Class]
{0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} <C:\WINDOWS\system32\CMBEdit.dll, >
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\ssttu.dll
\SystemRoot\System32\DRIVERS\bcuvlmdr.sys
C:\WINDOWS\system32\vnpeytmx.dll
C:\WINDOWS\system32\CMBEdit.dll
找不到
我的电脑---文件夹选项----查看----隐藏已知受系统保护的文件勾去掉,显示所有文件勾上,隐藏已知文件类型的扩展名这个勾去掉
再找