【回复“穿拖鞋的小猪”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><userinit.exe,rundll32.exe C:\WINDOWS\system32\winsys16_070104.dll start> [N/A]————删除其中的rundll32.exe C:\WINDOWS\system32\winsys16_070104.dll
[kbkepi / kbkepi][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kbkepi.sys><N/A>————删除这个驱动项
关闭IE浏览器。用SREng删除上述加载项/驱动项。
重启。
显示隐藏文件。删除下列文件:
C:\WINDOWS\system32\winsys16_070104.dll
C:\WINDOWS\system32\winsys32_070104.dll
C:\WINDOWS\System32\drivers\kbkepi.sys
右击D盘盘符,点击“打开”,删除D盘根目录下的Autorun.inf和mplay.com