开SREng(扫日志的工具)->启动项目->注册表->
编辑 <Userinit><userinit.exe,>
为 <C:\WINDOWS\System32\Userinit><userinit.exe,>
删除下面的服务(运行SRENG--->启动项目--->服务--->Win32服务应用程序--->选择要删除的服务--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)
[RpcSs. / Remote Procedure Call][Stopped/Auto Start]
<C:\WINDOWS\$hf_mig$\rpcss><N/A>
[Fax 2Client / ms_2fax][Running/Auto Start]
<C:\WINDOWS\system32\e59c1.exe><N/A>
[Volume Shadow Copyrezb9 / ServiceCopyrezb9][Running/Auto Start]
<c:\windows\system32\md9\svchost.exe><>
删除下面的驱动(运行SRENG--->启动项目--->服务--->驱动程序--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)
[5mae / 5mae2][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\5mae2.sys><N/A>
[6k0upyjo / 6k0upyjo][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\6k0upyjo.sys><N/A>
删除浏览器加载项(运行SRENG--->系统修复--->浏览器加载项--->选择要删除的内容--->出现提示里选择"是"。)
[ff Class]
{95279A0A-B7FA-4877-9571-BF0F27F79272} <C:\WINDOWS\system32\8e51.dll, TODO: <公司名>>
重启 显示隐藏文件后删除
C:\WINDOWS\system32\cja8qg.dll
C:\WINDOWS\system32\e59c1.exe
C:\WINDOWS\system32\DRIVERS\5mae2.sys
C:\WINDOWS\system32\drivers\6k0upyjo.sys
C:\WINDOWS\$hf_mig$\rpcss
C:\WINDOWS\system32\e59c1.exe
c:\windows\system32\md9\svchost.exe
C:\WINDOWS\system32\081.dll
C:\WINDOWS\system32\8e51.dll
下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar