进到安全模式下[安全模式进入方法:重启电脑时按住F8 选择进入安全模式],
运行SREng-在"启动项目->注册表->删以下启动项目
<{C54C4AFB-8A2A-6C1E-BA41-C20F02940401}><C:\WINDOWS\system32\dl3.dll> []
<{61D28C16-8C16-1D2B-161D-C16D2C161D2B}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\8C161D2B.dll> []
运行SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Servers / Server][Running/Auto Start]
<C:\WINDOWS\system32\js.exe><N/A>
启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的驱动删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\system32\new.sys><N/A>
删除以下文件:
C:\WINDOWS\system32\js.exe
C:\WINDOWS\system32\new.sys
C:\WINDOWS\system32\dl3.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\8C161D2B.dll]