结束如下进程
C:\WINDOWS\SVCHOST.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\f738aa30-bc22-41ee-8111-a65302c4d3be\kubao1009.exe
C:\Program Files\system\system\sys.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\945f0cb6-0cb1-4b20-ae02-2cb4c091bc7a\50040005.exe
修复
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O3 - IE工具栏增项: 电鹰工具栏 - {1BC0B497-3010-43BF-AD78-5858A70907A2} - c:\windows\system32\dytoolband.dll
O4 - 启动项HKLM\\Run: [mscfs] RUNDLL32 C:\WINDOWS\system32\msibm\cfsys.dll,cfs
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - 启动项HKLM\\Run: [DHzpColorBoost] C:\Windows\System32\DHzpColor.vbs
O4 - 启动项HKLM\\Run: [AutoInsQyule] C:\Program Files\Qyule\QyuleInstall.exe
O4 - 启动项HKLM\\Run: [Winrar] C:\Program Files\system\system\sys2.exe
O4 - 启动项HKLM\\Run: [system] C:\Program Files\system\system\sys.exe
O4 - 启动项HKLM\\Run: [Str3] hongqt
O4 - 启动项HKLM\\Run: [LongData] 焼
O4 - 启动项HKLM\\Run: [BinaryData] "3D梯
O8 - IE右键菜单中的新增项目: 电鹰搜索 - res://c:\windows\system32\dytoolband.dll/MENUSEARCH.HTM
卸载 C:\Program Files\Qyule
双击C:\WINDOWS\system32\msibm下的uninstall程序
卸载清除C:\WINDOWS\system32\msibm文件夹
删除
C:\WINDOWS\SVCHOST.exe
C:\WINDOWS\system32\wmpdrm.dll
c:\windows\system32\dytoolband.dll
C:\WINDOWS\system32\spoolsv\spoolsv.exe
C:\Windows\System32\DHzpColor.vbs
C:\Program Files\Qyule
C:\Program Files\system\system\sys2.exe
C:\Program Files\system\system\sys.exe
以及C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp下的所有文件
另外查看下面两个文件夹的属性及文件夹中的文件
C:\Program Files\system\system
C:\Program Files\system
感觉好可疑啊
再来决定是否删除C:\Program Files\system文件夹
附件:
364052200626125742.JPG