运行SREng2,使用“启动项目”--注册表--删除
C:\WINDOWS\down\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk
重启按F8进入安全模式下
显示隐藏文件
删除:
C:\WINDOWS\tdll.dll
C:\WINDOWS\down\rundll32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk
C:\DOCUME~1\ren\LOCALS~1\Temp\清空文件夹
这是什么
启动文件夹
[Logitech Desktop Messenger]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Logitech Desktop Messenger.lnk --> C:\PROGRA~1\Logitech\DESKTO~1\8876480\Program\LDMConf.exe [Logitech]><H>