双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并
清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击
“是” 然后确定
找到以下文件把他们重命名
c:\windows\system32\rsztcpm.dll
c:\windows\system32\avzxdmn.dll
c:\windows\system32\dhvpw0.dll
c:\windows\system32\kvmxdma.dll
c:\windows\system32\raqjbpi.dll
c:\windows\system32\rsmydpm.dll
c:\windows\system32\winforma12.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式
进入系统)
打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目
[{4D47B341-43DF-4563-753F-345FFA3157D4}] <C:\WINDOWS\System32\kvmxdma.dll>
[{24783410-4F90-34A0-7820-3230ACD05F42}] <C:\WINDOWS\System32\raqjbpi.dll>
[{4E32FA58-3453-FA2D-BC49-F340348ACCE4}] <C:\WINDOWS\System32\rsmydpm.dll>
[{4859245F-345D-BC13-AC4F-145D47DA34F4}] <C:\WINDOWS\System32\avzxdmn.dll>
[{334345F1-DACF-3452-CB7D-4620F34A1533}] <C:\WINDOWS\System32\rsztcpm.dll>
[{C0ED41FB-530C-465C-BAF9-3189530DDC4B}] <C:\WINDOWS\System32\dhvpw0.dll>
[{122BC123-3113-223D-5645-32B35162B121}] <C:\WINDOWS\System32\WinFormA12.dll>
双击AppInit_DLLs把其键值清空
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”
,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Intranet Messenger / BRGNS
Network Logons / NetWorkLogons
Network System / Universal Disk Manager
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并
清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击
“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件c:\windows\system32\wbem\irjit.dll
c:\windows\system32\rsztcpm.dll
c:\windows\system32\avzxdmn.dll
c:\windows\system32\dhvpw0.dll
c:\windows\system32\kvmxdma.dll
c:\windows\system32\raqjbpi.dll
c:\windows\system32\rsmydpm.dll
c:\windows\system32\winforma12.dll
c:\windows\system32\avzxdmn.dll
c:\windows\system32\wbem\irjit.dll
c:\windows\system32\kb27861012.log