根据"【求助】 www.kzdh.com 的日志,急!"
打开SRENG-启动项目-注册表,删除:
<LoadIE><; C:\WINDOWS\rund1132.exe> [N/A]
<rzt><; C:\WINDOWS\Intel\rundll32.exe> [N/A]
ravshell><; C:\WINDOWS\system32\explore3.exe>
打开SRENG-启动项目-服务-WIN32服务应用程序,选择隐藏已认证的微软项目,找到并删除:
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\JTDJJB13.DLL,Export 1087><N/A>
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\htmase77.dll><
安全模式下,显示隐藏文件和文件夹,删除:
[PID: 320][C:\WINDOWS\system32\Com\SERVICES.EXE] [N/A, N/A]
C:\WINDOWS\rund1132.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\system32\explore3.exe
C:\WINDOWS\SYSTEM32\WBEM\JTDJJB13.DLL
C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE
C:\WINDOWS\system32\htmase77.dll
完成后,用超级兔子清理注册表(注:不是优化)!