用sreng
删除启动项目=>注册表
<MPKrnl><; rundll32 "C:\WINDOWS\MPKrnl.dll",KrnlMsgProc> [File is missing]
<Upnp><C:\WINDOWS\system32\upnpsrv.dll> [File is missing]
<ThunderAdvise><> [N/A]
删除启动项目=>服务
[Windows Presentation Foundation (WPF) / applications][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k applications-->C:\WINDOWS\system32\rlSKzIsSznpVILj.dll><N/A>
[kq234sto / kq234sto][Stopped/Disabled]
<C:\WINDOWS\shdwe334.exe><(File is missing)>
删除启动项目=>服务=>驱动
[aliimz / aliimz][Stopped/Manual Start]
<System32\Drivers\aliimz.sys><N/A>
[c39e8db / c39e8db][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\c39e8db.sys><N/A>
[de8296f / de8296f][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\de8296f.sys><N/A>
[f35ee9e / f35ee9e][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\f35ee9e.sys><N/A>
[ybqaxbo / ybqaxbo][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\ybqaxbo.sys><N/A>
[yhhxfumj / yhhxfumj][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\dakquc.sys><N/A>
[rxybzqc / rxybzqc][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\rxybzqc.sys><N/A>
重启,删除
C:\WINDOWS\system32\rlSKzIsSznpVILj.dll
C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\c39e8db.sys
C:\WINDOWS\system32\de8296f.sys
C:\WINDOWS\system32\f35ee9e.sys
C:\WINDOWS\system32\drivers\ybqaxbo.sys
C:\WINDOWS\system32\drivers\dakquc.sys
C:\WINDOWS\system32\drivers\rxybzqc.sys