回复:开机时运行了两个rundll32.exe的进程.
==================================
删除服务
[Security Control / seictrl][Stopped/Auto Start]
<c:\windows\system32\rundll32.exe pthreadCG3.dll,scan><Microsoft Corporation>
==================================
重启,显示隐藏文件后删除
c:\windows\system32\pthreadCG3.dll