用冰刃删除文件
C:\WINDOWS\system32\rarjapi.dll(没有冰刃就先重命名此文件,重起后,手动删除)
用SRENG--启动项目
注册表
把[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><rarjapi.dll> [N/A]设置为空
删除服务
[System Security / Relations][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\xkfhc.dll><N/A>
[Transaction Coordinator Service / tersvc][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k tersvc-->C:\WINDOWS\system32\tersvc.dll><N/A>
[VisPlug and Play Removable Storage / tmsscvl][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k tmsscvl-->c:\windows\system32\eventrep.dll><N/A>
[Windows Time / W32Time][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\inf\wnlpifra.dll><N/A>
删除驱动
[npkcrypt / npkcrypt][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\npkycryp.sys><N/A>
删除文件
C:\WINDOWS\system32\xkfhc.dll
C:\WINDOWS\system32\tersvc.dll
c:\windows\system32\eventrep.dll
C:\WINDOWS\inf\wnlpifra.dll
C:\WINDOWS\system32\npkycryp.sys
最后清空临时文件夹