运行SREng-在"启动项目->注册表->删以下启动项目
<upxdnd><C:\DOCUME~1\user\LOCALS~1\Temp\win4.exe> [N/A]
运行SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[ofobo / ofobo][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\ofobo.sys><N/A>
重启删除以下文件:
C:\DOCUME~1\user\LOCALS~1\Temp\win4.exe
c:\windows\System32\drivers\ofobo.sys
清空临时文件夹