进入注册表删除以下内容
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<wsttrs><C:\WINDOWS\WINLOGON.EXE> [N/A]
删除以下服务
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windds32.dll,input><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
重启,进入安全模式,
删除以下文件(显示文件可见,包括系统文件)工具,文件夹,查看,勾选显示系统文件夹内容和显示所有文件和文件夹.
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\system32\\rundll32.exe windds32.dll
C:\WINDOWS\system32\\rundll32.exe windhcp.ocx
下一楼,有新发现的继续