HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ ANX MICROSOFT SYSTEMc:\windows\system32\winanx.exe
+ gimmygamesmudesc:\windows\gimmygames.exe
+ ihost.exec:\taskmgrs.exe
+ Spooler SubSystem Appc:\windows\system32\spoolsvc.exe
+ winsysban???ìàc:\windows\winsysban7.exe
+ winsysupd.c:\windows\winsysupd7.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ ANX MICROSOFT SYSTEMc:\windows\system32\winanx.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ dgstyle.dllc:\windows\system32\dgstyle.dll
+ ngshell.dllc:\windows\system32\ngshell.dll
+ purfdisk.dllc:\windows\system32\purfdisk.dll
+ serrnchs.dllc:\windows\system32\serrnchs.dll
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
+ Unimodemc:\windows\system32\k4620ejoehoc0.dll
+ wineiw32c:\windows\system32\wineiw32.dll
删除启动项
重启
删除
c:\windows\system32\winanx.exe
c:\windows\gimmygames.exe
c:\taskmgrs.exe
c:\windows\system32\spoolsvc.exe
c:\windows\winsysban7.exe
c:\windows\system32\winanx.exe
c:\windows\system32\dgstyle.dll
c:\windows\system32\ngshell.dll
c:\windows\system32\purfdisk.dll
c:\windows\system32\serrnchs.dll
c:\windows\system32\k4620ejoehoc0.dll
c:\windows\system32\wineiw32.dll
文件试试