安全模式下
打开sreng 启动项目 服务 驱动程序(如果有哪项你认识或者确认不是病毒 请不要删除)
把隐藏微软已经验证的钩挑上
[msprotect / msprotect]
cbgjfadf
dfgegecd
dump_wmimmc
oreans32
New0然后选中修改启动类型 在旁边的项目中选中 Disabled 然后设置
重启计算机
双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除
\SystemRoot\system32\drivers\cbgjfadf.sys
C:\WINDOWS\System32\drivers\dump_wmimmc.sys
SystemRoot\system32\drivers\dfgegecd.sys
C:\WINDOWS\system32\drivers\oreans32.sys