用sreng
删除启动项目=>注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\conime.exe]
<IFEO[conime.exe]><ntsd -d> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgar.exe]
<IFEO[taskmgar.exe]><ntsd -d> [N/A]
删除启动项目=>服务=>驱动
[XDva048 / XDva048][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva048.sys><N/A>
[XDva063 / XDva063][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva063.sys><N/A>
[XDva071 / XDva071][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva071.sys><N/A>
[XDva074 / XDva074][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva074.sys><N/A>
[XDva076 / XDva076][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva076.sys><N/A>
[XDva079 / XDva079][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva079.sys><N/A>
[XDva089 / XDva089][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva089.sys><N/A>
[XDva090 / XDva090][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva090.sys><N/A>
[XDva092 / XDva092][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva092.sys><N/A>
[XDva115 / XDva115][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva115.sys><N/A>
重启,删除
C:\WINDOWS\system32\XDva048.sys
C:\WINDOWS\system32\XDva063.sys
C:\WINDOWS\system32\XDva071.sys
C:\WINDOWS\system32\XDva074.sys
C:\WINDOWS\system32\XDva076.sys
C:\WINDOWS\system32\XDva079.sys
C:\WINDOWS\system32\XDva089.sys
C:\WINDOWS\system32\XDva090.sys
C:\WINDOWS\system32\XDva092.sys
C:\WINDOWS\system32\XDva115.sys