【回复“我爱敏敏老婆”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Desktop><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Run> [N/A]
驱动程序
[8597937 / 8597937]
<\SystemRoot\System32\drivers\8597937.sys><N/A>
[NetGroup Packet Filter Driver / NPF]
<system32\drivers\npf.sys><Politecnico di Torino>
删除上述启动项和驱动项。
重启。
显示隐藏文件。
删除:
C:\WINDOWS\system32\NTService32.dll
C:\WINDOWS\System32\drivers\8597937.sys
C:\WINDOWS\system32\drivers\npf.sys