超级兔子需要卸载的流氓软件...
图:

SREng启动项部分异常项..
<91cast><> []
<svc><C:\WINDOWS\svchost.exe> []
<updatereal><C:\WINDOWS\realupdate.exe other> []
<msnnt><C:\WINDOWS\winampa.exe> []
<Update><C:\Program Files\Common Files\UPDATE2\Update.exe> []
<realtpsk><C:\WINDOWS\system\realsched.exe> []
<svc><C:\WINDOWS\svchost.exe> []
<spoolsv><C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer> [广州傲讯信息科技有限公司]
<sysmini><C:\WINDOWS\system32\sysmini.exe> []
<CdnCtr><C:\Program Files\CNNIC\Cdn\cdnup.exe> []
<Desktop><C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll> []
<C:\WINDOWS\system32\SETUPCMD.EXE><C:\WINDOWS\system32\SETUPCMD.EXE> []
<RichMedia><C:\WINDOWS\system32\Rundll32.exe "C:\PROGRA~1\pcast\hbcast.dll",WaitWindows> [Shanghai Henbang Technology Co., Ltd]
<C:\WINDOWS\system32\cmd1054.exe><C:\WINDOWS\system32\cmd1054.exe> []
<><C:\WINDOWS\system32\intenat.exe> []
<SoundMam><C:\WINDOWS\system32\SVOHOST.exe> []
<ToP><C:\WINDOWS\LSASS.exe> [PysXubeGV2SkR3ncT0oE]
<TProgram><C:\WINDOWS\SMSS.EXE> [JvG0y2nPANuDEfxWbTjI]
<Torjan Program><C:\WINDOWS\WINLOGON.EXE> [rmXYFBIwlnb8O7jRG8fS]
<YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe> [ ]
<CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32> [北京三七二一科技有限公司]
<91cast><> []
<helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> []
<kokv><C:\WINDOWS\system32\91di2fa.exe> []
<Galaxy><rundll32.exe C:\WINDOWS\system32\ppgaxea.dll,Su> []
<Power><rundll32.exe C:\WINDOWS\system32\alxklt.dll,Start> []
<popBlockHlp><rundll32.exe C:\WINDOWS\system32\wbem\wmipop.dll,_S1> []
<DTService><rundll32.exe C:\WINDOWS\system32\soundmix.dll,Load> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe 1> []
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\adodbc.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><C:\WINDOWS\DOWNLO~1\CnsHook.dll> [北京三七二一科技有限公司]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellService
ObjectDelayLoad]
<DelayRun><C:\WINDOWS\system32\91dd2fa0.dll> []
一台干净的系统最后搞成这样..
查杀(前提没中威金):
此病毒会把.exe修改为~.exe 直接被杀软杀掉..这个暂时还没有办法..
http://download5.pctutu.com/soft/winspeed782.zip
超级兔子清理王在安全模式下卸载流氓软件..
http://mopery.hits.io/MiscKiller.zip
下载落雪专杀..用专杀在安全模式下查杀..
安全模式下清空
C:\Documents and Settings\mopery\Local Settings\Temp\
C:\WINDOWS\Temp\
这样病毒去大半..升级最新版杀软对全盘进行查杀..
如果中上威金估计没救...格全盘是一个比较好的方法...
如果是刚中的朋友..可以用防火墙防止此病毒连网即可防止..
http://www.xjdown.cn 病毒作者的FTP空间..大家可以鄙视他..
此病毒跟威金有的比了...希望杀毒软件商方面能出专杀吧...