断网(或进入安全模式)后,
1、
服务
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\System32\rundll32.exe msdebug.dll,input><Microsoft Corporation>
[WMI Performance API / WMIApiSrv][Stopped/Auto Start]
<C:\WINDOWS\System32\rundll32.exe WMIApiSrv.dll,input><Microsoft Corporation>
删除以上服务项目并删除msdebug.dll、WMIApiSrv.dll这两个文件(要用冰刃)
==================================
2、驱动程序
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
将此驱动程序的属性设置为[Stopped/DISABLE]状态,可用SRENG工具实现。
==================================
3、开机后直接在桌面状态用CTRL+ALT+DEL调出任务管理器,文件--新建任务(运行)--输入“WINRAR.EXE”--回车--在WINRAR窗口找到F盘--删除F盘根目录下的AUTORUN.INF这个隐藏文件。