修复
F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
O4 - HKLM\..\RunServices: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
O4 - HKCU\..\Run: [VID INTERNET WEB DRIVERS FOR WIN32] phqghu.exe
O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINNT\system32\mapi32.exe
重起进安全模式
管理工具--服务--停止并禁用MAPI Mail Client (MAPI)
显示所有文件(如图)
查找并删除
userinit.exe
C:\WINNT\system32\mapi32.exe
phqghu.exe
如果删除不了请下载killbox强行解决
清空IE临时文件夹
附件:
5221632005715174535.gif