看一下
HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}
下InprocServer32里的内容是不是"C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll"?
如果是,删除掉
HKEY_CLASSES_ROOT\CLSID\{B48F6409-4740-475B-A474-651F54CCE460}
和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks下边的{B48F6409-4740-475B-A474-651F54CCE460},
重新启动后可删除病毒文件C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.dll.
如果有C:\System32\Temp2.inf,也一起删除.