【回复“※夜雨如歌※”的帖子】
运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
Logical Disk Manager Services
Remote Packet Capture Protocol v.0
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除: 
C:\Program Files\WinPcap\rpcapd.exe"
"C:\Program Files\WinPcap\rpcapd.ini
C:\WINDOWS\system\svchost.exe