注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll> [N/A]
删除服务
[WinWMService / WinWMService]
<2 - 系统找不到指定的文件。
><N/A>
删除驱动
[GMSIPCI / GMSIPCI]
<\??\G:\INSTALL\GMSIPCI.SYS><N/A>
禁止进程[PID: 252][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
中的 [C:\WINDOWS\system32\winform.dll] [N/A, N/A]
[C:\WINDOWS\system32\cmdbcs.dll] [N/A, N/A]
禁止[PID: 396][C:\WINDOWS\shualai.exe] [N/A, N/A]
删除 以上提到的相关文件 ,尤其是C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.dll
下面两个自己看着办,建议先备份出来再删除
[C:\WINDOWS\system32\nvshell.dll] [N/A, N/A]
[d:\Program Files\WinRAR\rarext.dll] [N/A, N/A]