结束进程:
C:\DOCUME~1\dede\LOCALS~1\Temp\5.exe
修复:
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll
O2 - BHO: NewWeb Controller - {9ACEEE30-143F-471A-AA45-72B061FE7D60} - C:\WINDOWS\system32\AdvSC32.dll
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
若存在C:\WINDOWS\system32\msibm\
双击C:\WINDOWS\system32\msibm\下的uninstall程序
卸载清除C:\WINDOWS\system32\msibm\
重启后删除
C:\WINDOWS\system32\msibm\(若存在的话)
C:\WINDOWS\system32\msicn\(若存在的话)
C:\DOCUME~1\dede\LOCALS~1\Temp\5.exe
C:\WINDOWS\system32\wmpdrm.dll
C:\WINDOWS\SYSTEM32\stdup.dll
C:\WINDOWS\system32\AdvSC32.dll
C:\WINDOWS\system32\spoolsv\文件夹(注意与系统文件相区别)
stdup.dll无法删除的话参考此帖
http://forum.ikaka.com/topic.asp?board=67&artid=7423269