建议修复(如果楼主认为安全可以不选)
F2 - REG:system.ini: Shell=Explorer.exe 1
O4 - 启动项HKLM\\Run: [cs_3] cs_3.exe
O4 - 启动项HKLM\\Run: [loadMecq0] D:\Program Files\explorer.exe
O4 - 启动项HKLM\\Run: [Torjan Program] D:\WINDOWS.0\services.exe
O4 - 启动项HKLM\\RunServices: [Torjan Program] D:\WINDOWS.0\services.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - NT 服务: Intelnet - Unknown owner - D:\WINDOWS.0\system.exe
O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
重起进安全模式,关闭系统还原
管理工具--服务--停止并禁用Intelnet和Remote Packet Capture Protocol v.0 (experimental) (rpcapd) 服务
我的电脑--工具--文件夹选项--查看--显示所有文件(如图,或参考本版基本操作说明http://forum.ikaka.com/topic.asp?board=67&artid=6789825)
查找并删除(可用windows搜索功能)
cs_3.exe
D:\Program Files\explorer.exe
D:\WINDOWS.0\services.exe
D:\WINDOWS.0\system.exe
system.dll
system_hook.dll
请您清空IE缓存
开始--控制面版--internet选项--删除文件--删除所有脱机内容
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temp(这个也删一下)
运行--regedit--HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\run和runservices里面查找D:\WINDOWS.0\services.exe的键值
如果有,请删除!(如果不确定,请压缩备份后再进行修改)
如果不知道怎么改,请进入上面的路径,截个图发上来
附件:
522163200591174459.gif