除了5楼的。
日志里还只看到这些。
在安全模式下尽量备份以下所有注册表项和对应的文件。
——————————————————————————————————————
用SRENG删除下面各注册表项,用冰刃删除对应文件。
驱动程序
[lhnfqi / lhnfqi][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\lhnfqi.sys><N/A>
[Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\drivers\npf.sys><Politecnico di Torino>
[SVKP / SVKP][Running/Auto Start]
<\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>
[10706234 / 10706234][Running/]
<2 - 系统找不到指定的文件。
><N/A>
——————————————————————————————————————
重启电脑,正常系统中如再见以上文件,用冰刃或unlocker删除.
另外自己确定一下:
正在运行的进程
[c:\windows\system32\uptool.dll] [N/A, ]
看是那个程序调用的。