用SREng在“启动项目”-“注册表”中删除以下项目:
<{DC7596CB-D6CC-DCA3-DE52-DEEA63F6C61D}><C:\Program Files\Internet Explorer\rksldk.dll> [Microsoft Corporation]
重启后删除C:\Program Files\Internet Explorer\rksldk.dll
另外:
[ldlcserv / ldlcserv][Running/Auto Start]
<C:\WINDOWS\system32\drivers\ldlcserv.exe><N/A>
[TrcBoot / TrcBoot][Running/Auto Start]
<C:\WINDOWS\system32\drivers\trcboot.exe><N/A>
这两个文件,从名称上看似乎是IBM的项目,但是真正的IBM的程序是不应该没有公司信息的,真正的IBM的服务如下:
[IBM Enterprise Extender / ldlcserv]
<C:\WINDOWS\system32\Drivers\ldlcserv.exe><IBM Corporation>
[IBM Trace Facility / TrcBoot]
<C:\WINDOWS\system32\Drivers\trcboot.exe><IBM Corporation>
两相对比,楼主电脑中的这两个服务,可能是伪装成IBM的服务。建议结束进程并禁用服务,将文件上报给杀毒软件厂商。