我的看法
C:\WINDOWS\system32\msdmo.dll应该是正常的
运行System Repair Engineer
启动项目--服务--驱动程序--选 隐藏微软服务
删除以下两个服务(确认不是你要的东西)
[hstiwn4 / hstiwn46]
<\SystemRoot\System32\DRIVERS\hstiwn46.sys><N/A>
[Secdrv / Secdrv]
<system32\DRIVERS\secdrv.sys><N/A> (看一下这个,正常大小在 159 KB左右,怀疑它被感染就当毒看)
然后删除相应文件
结束addhelper进程
删除
[]
{049BE237-FC5F-4A1A-A667-92BAB5607D1E} <C:\WINDOWS\system32\addhelper.dll, N/A>
清空临时文件