打开SRENG-启动项目-服务-驱动程序,选择隐藏已认证的微软项目,找到并删除:
<C:\WINDOWS\SYSTEM32\DRIVERS\2788343.SYS><N/A>
<\SystemRoot\System32\DRIVERS\mrxorc65.sys><N/A>
<system32\DRIVERS\ncio.sys><N/A>
<\??\C:\Program Files\QQ2006\npkycryp.sys><N/A>
<\??\C:\WINDOWS\system32\drivers\oreans32.sys><N/A>
安全模式下,显示隐藏文件和文件夹,删除:
C:\WINDOWS\TEMP\temper\winloc.dll
<C:\WINDOWS\SYSTEM32\DRIVERS\2788343.SYS
<\SystemRoot\System32\DRIVERS\mrxorc65.sys
<system32\DRIVERS\ncio.sys
<\??\C:\Program Files\QQ2006\npkycryp.sys
<\??\C:\WINDOWS\system32\drivers\oreans32.sys