【回复“zhangqishiwo”的帖子】
O4 - 启动项HKLM\\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [yok.exe] C:\PROGRA~1\yok\yok.exe
O4 - 启动项HKLM\\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O11 - Options group: [!CNS] 中文上网
O11 - Options group: [TBH] 搜搜地址栏搜索
O23 - NT 服务: Windows Management Controllor (WinMgct) - Unknown owner - C:\WINDOWS\system32\WinMgCt.exe (file missing)
用360安全卫士来清除恶意软件,
http://szcht.ys168.com系统工具里有