[HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon]
Userinit><C:\WINDOWS\system32\userinit.exe,
rundll32.exeC:\WINDOWS\system32\winsys16_070118.dll start> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Notify\cmdmant]
<WinlogonNotify: cmdmant><msgcom.dll> [N/A]
用SREng删除上述注册表表中的项,注意,红色部分修改为空!
[Distributed Console Manager / Partner][Running/Manual Start]
<2 - 系统找不到指定的文件。><N/A>
[Win32 DHCP Service / Win32DHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.dll,start><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,start><Microsoft Corporation>
[Microsoft Update Service / DiRVIn][Running/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
[hgeieabj / hgeieabj][Stopped/Boot Start]
<\SystemRoot\system32\drivers\hgeieabj.sys><N/
用SREng删除以上诸服务,安全模式下,显示隐藏文件,删除如下:
C:\WINDOWS\system32\winsys16_070118.dll
C:\WINDOWS\system32\msgcom.dll
C:\WINDOWS\system32\windhcp.dll
C:\WINDOWS\system32\xpdhcp.dll
<\SystemRoot\system32\drivers\hgeieabj.sys(备份后删除)
最后用兔子或卡卡清理掉CNNIC这个流氓!