O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:\WINDOWS\System32\92cd2aa0.dll (file missing)
R3 - 默认的URLSearchHook丢失。用HijackThis修复
修复以上`
-----------------------------------------------------------------------------------
O4 - 启动项HKLM\\Run: [webService] systems.exe(请注意看以下的最后,倒数第2句!建议先查看有无下文中提到的文件,如果没有, 请再扫份SRE日志上来 谢谢`)^_^
如何查杀systems.exe病毒
该程序在以下几个地方有据点:
1。HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit
2。c:\recycled(回收站)
3。c:\windows\systems32\systems.exe
4。c:\windows\temp
其中解决1,2,3处即可在windows下kill掉该程序
解决方法:进入安全模式下.
1。定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit
打开后看到explorer.exe后面有个“,c:\recycled\xxx.exe”,删掉除explorer.exe以外的东西
2。删掉recycled里面隐藏的程序和相关文件
3。删掉c:\windows\systems32\systems.exe,注意需要在关掉systems进程后才能删掉,顺便也删掉c:\windows\temp下所有内容,虽然这部分并没有危害,但是存了程序的备份
PS`转自百度`顺便说一下 这方法也不知道和你的实不实用 如果没上述的东西 请扫份SRE日志上来 谢谢`
C:\WINDOWS\System32\CTFMON.EXE属输入法相关`正常`

