【回复“ADIVOSRY”的帖子】
引用“魔法斑竹”的回复:
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
开始→运行→输入 regedit→确定
展开注册表
看一下HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}下InprocServer32
里的内容是不是
"C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll"?
如果是,删除掉
HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks下边的{B48F6409-4740-475B-A474-651F54CCE460},
重新启动后可删除病毒文件
C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll.
有System32\Temp2.inf,也一起删除.