使用SREng停止并禁用以下服务和驱动程序:
Volume Shadow Copyremd8 / ServiceCopyremd8
khbmmx3 / khbmmx35
lzxxm / lzxxme
mkwlra0qmk / mkwlra0qmk
tdkacq6 / tdkacq66
vqbvwx0 / vqbvwx03
重启系统,显示隐藏文件,删除:
C:\WINDOWS\SYSTEM32\MD8\SVCHOST.EXE
System32\DRIVERS\khbmmx35.sys
System32\DRIVERS\lzxxme.sys
C:\WINDOWS\system32\drivers\mkwlra0qmk.sys
System32\DRIVERS\tdkacq66.sys
System32\DRIVERS\vqbvwx03.sys
C:\WINDOWS\system32\wqg8zlw.dll
C:\WINDOWS\system32\vqbvwx03.dll
C:\WINDOWS\system32\khbmmx35.dll
C:\WINDOWS\system32\tdkacq66.dll
C:\WINDOWS\system32\winacq66.dll
C:\WINDOWS\system32\winmmx35.dll