[RegSrvc Service / RegSrvc]
<C:\WINDOWS\regsrvc.exe><N/A>
鸽子..安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索RegSrvc 删除..
删除
C:\WINDOWS\regsrvc.exe
打开SRE 启动项目 注册表
<Userinit>编辑改成 C:\WINDOWS\system32\Userinit.exe,
打开SRE 启动项目 注册表 删除
<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe>[]
<_rx><C:\WINDOWS\rundll32.exe> []
<{F084FD46-EB63-4CC0-B814-99C16EE76BD1}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime> []
删除
C:\WINDOWS\system32\mswdm.exe
C:\WINDOWS\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime
C:\WINDOWS\system32\internt.exe