==================================
一、用SRENG扫描工具删除以下驱动程序:
[lneq / lneqj][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\lneqj.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
[u6mpa / u6mpa][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\u6mpa.sys><N/A>
==================================
二、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除(找不到就算了):
C:\WINDOWS\System32\DRIVERS\lneqj.sys
C:\WINDOWS\system32\npkycryp.sys
C:\WINDOWS\system32\drivers\u6mpa.sys
==================================
三、安全模式全盘杀毒。
==================================
四、下面这个异常:
HOSTS 文件
N/A
这表示HOSTS文件无内容或被删除,如果无大碍,无视即可。
==================================