找到下面的文件复制到桌面,用RAR压缩,传给我 QQ:510704033或enao@people.com.cn 麻烦你了
C:\WINDOWS\mhs3.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\rund1132.exe
修复
O4 - 启动项HKLM\\Run: [msccrt] C:\WINDOWS\msccrt.exe
O4 - HKCU\..\Run: [ravshell] C:\WINDOWS\rund1132.exe
O4 - 启动项HKLM\\RunOnce: [360safeuninst] C:\DOCUME~1\123\LOCALS~1\Temp\REMOVE~1.BAT
O20 - Winlogon Notify: cmdmant - msgcom.dll (file missing)
用SRENG删除服务
O23 - NT 服务: 8B5709D0
O23 - NT 服务: 9BA744D0
O23 - NT 服务: CD3AE0C8
安全模式下操作如下
删除
C:\WINDOWS\mhs3.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\rund1132.exe
清空C:\DOCUME~1\123\LOCALS~1\Temp\下文件
打开注册表(开始--运行--REGEDIT)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
创建msccrt.exe为名的子项
子项中创建子键
"Debugger"="C:\WINDOWS\msccrt.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
创建rund1132.exe为名的子项
子项中创建子键
"Debugger"="C:\WINDOWS\rund1132.exe"