从日志中可以看出
[PID: 2008][[D:\Program Files\Rising\Rav\Ravmon.exe] <Beijing Rising
[C:\WINDOWS\System32\rodll.dll] <N/A><N/A>
[PID: 2852][d:\Program Files\Thunder Network\Thunder\ThunderOrg.exe] <><5.0.0.72>
[C:\WINDOWS\System32\rodll.dll]
[PID: 1032][F:\文件下载\新建文件夹\sreng2\SREng.exe] <Smallfrogs Studio><2.0.12.350>
[C:\WINDOWS\System32\rodll.dll]
[PID: 364][C:\Program Files\Internet Explorer\iexplore.exe] <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
[C:\WINDOWS\System32\rodll.dll] <N/A><N/A>
操作如下:
结束下面四个进程:
Ravmon.exe
ThunderOrg.exe
iexplore.exe
SREng.exe<或退出System Repair Engineer,这个进程就消失了>
进入注册表
搜索rodll.dll
找到后全部删除
退出注册表
删除C:\WINDOWS\System32\rodll.dll
重启计算机