用SREng在“启动项目”-“注册表”中删除以下项目:
<{A771A1EC-975E-4718-AF5E-A3F552D45C41}><C:\WINDOWS\system32\msipri.dll> [N/A]
在“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
[Cryptographic Machine / Popular][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\hyoya.dll><Microsoft Corporation>
[ClipManage / WalALET][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE C:\WINDOWS\SYSTEM32\WBEM\FKIMT.DLL,Export 1087><Microsoft Corporation>
重启后删除:
C:\WINDOWS\system32\msipri.dll
C:\WINDOWS\system32\hyoya.dll
C:\WINDOWS\SYSTEM32\RUNDLL2000.EXE
C:\WINDOWS\SYSTEM32\WBEM\FKIMT.DLL