操作参考:
结束如下进程
C:\WINDOWS\WINLOGON.EXE
C:\DOCUME~1\xx\LOCALS~1\Temp\~e5d141.tmp
注意需要借助于可以查看进程路径的小工具
修复
F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: Helper Class - {6E28339B-7A2A-47B6-AEB2-197004272379} - C:\WINDOWS\vchelper.dll
O4 - 启动项HKLM\\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - 启动项HKLM\\RunServices: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
删除C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\vchelper.dll
C:\DOCUME~1\xx\LOCALS~1\Temp\~e5d141.tmp
以及C:\DOCUME~1\xx\LOCALS~1\Temp下的所有文件
附件:
36405220062230946.JPG