PID: 1660][C:\Program Files\Internet Explorer\iexplore.exe]
安全模式下
开始 运行 输入regedit打开注册表 然后找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run删除
<AutoSys><C:\WINDOWS\System32\autosys.exe> [N/A]
<Services><C:\WINDOWS\System32\nigho.exe> [N/A]
<Winamp Agent><C:\WINDOWS\System32\winamp.exe> [N/A]
<Windows Network Firewall><C:\WINDOWS\System32\firewall.exe> [N/A]
删除以下文件:C:\WINDOWS\system32\spoolsc.exe
C:\WINDOWS\System32\winamp.exe
C:\WINDOWS\System32\autosys.exe
C:\WINDOWS\System32\firewall.exe
C:\WINDOWS\System32\nigho.exe
C:\WINDOWS\System32\khhee.dll
如果你是网通 可以加我 463216947