建议用管理员的身份暂时关闭系统还原(方法:右击 我的电脑→属性→系统还原→关闭所有驱动器上的系统还原,清空IE临时文件
1.运行regedit.exe定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver\Parameters删掉值:"ServiceDll" = "%System%\Yndbybmh.d1l"再定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\下删掉Yndbybmh和HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\删掉LEGACY_YNDBYBMH (这两项有人可能找不到注册表)
打开显示所有文件和文件夹(方法:工具→文件夹选项→查看→显示所有文件和文件夹)
进入C:\WINDOWS\System32下,找到Yqbshmmn.dll或Yqbshmmn开头的文件后删掉。建议用自动搜索,高级选项中设置搜索隐藏的文件和文件夹,把文件扩展名和受保护操作系统都不要隐藏