运行SREng2,使用“启动项目”--注册表--删除
<tpxhst32.exe><C:\WINDOWS\system32\tpxhst32.exe> [N/A]
<{1A404685-7563-4d02-B0F6-58B308A406A9}><c:\program files\rising\rav\niiornjb.dll> [N/A]
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\system32\tpxhst32.exe
C:\program files\rising\rav\niiornjb.dll