呵呵,你你就试试下面的操作~
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<zts2><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zts2.exe> [N/A]
<mhs2><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhs2.exe> [N/A
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<main><rundll32.exe "C:\program files\internet explorer\use10.dll" mymain> [N/A]
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system\sysupdate.exe,rundll32.exe C:\WINDOWS\system32\winsys16_061231.dll start> [N/A]
重启,进入安全模式,
打开sreng,删除上面的启动项~
查找并删除下面文件~(需先显示所有隐藏文件)
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,不隐藏受保护的操作系统文件》确定
在各硬盘根目录下可能都有的Autorun.inf,删!
d:\mplay.com
e:\20lrc.com
[C:\WINDOWS\system32\winsys32_061231.dll] [N/A, N/A]
C:\WINDOWS\system32\winsys16_061231.dll
C:\WINDOWS\system\sysupdate.exe
<zts2><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\zts2.exe>
<mhs2><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mhs2.exe>
C:\program files\internet explorer\use10.dll
重置HOSTS 文件