运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
53B7DB01
5D980547
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
3651953
npkcrypt
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
D:\QQ\npkcrypt.sys
\SystemRoot\System32\drivers\3651953.sys
C:\WINDOWS\system32\53B7DB01.EXE
C:\WINDOWS\system32\5D980547.EXE