启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
这个项目是空的,可以删除,不删也没问题
==================================
驱动程序
[mesdqjp / mesdqjp][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\mesdqjp.sys><N/A>
[muhdlcn / muhdlcn][Running/Boot Start]
<\SystemRoot\system32\drivers\muhdlcn.sys><N/A>
记得昨天处理过这台机器……
恩,把3721和百度搜霸处理了,日志干净多了
还有两个问题
下载XDELBOX,添加
c:\windows\System32\drivers\mesdqjp.sys
c:\windows\system32\drivers\muhdlcn.sys
右键点“立即重启删除”
如果删除不了,用SREng把驱动里那两个项目改为disable也可以