结束C:\Program Files\Common Files\COMM\Network.exe进程
修复
O1 - Hosts: 8.8.8.8 skypetools.tom.com
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINNT\System32\wmpdrm.dll
O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users.WINNT\Application Data\Microsoft\IEHelper\IEHelper_8191.dll
O2 - BHO: BHelper - {8A4280AD-9B37-4922-A51D-73F3C3A32AF7} - C:\WINNT\System32\msibm\cfsbho.dll
O2 - BHO: MacroMediapd - {B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} - C:\WINNT\System32\microapmddt.dll
O4 - 启动项HKLM\\Run: [mscfs] RUNDLL32 C:\WINNT\System32\msibm\cfsys.dll,cfs
O4 - 启动项HKLM\\Run: [Update] C:\Program Files\Common Files\UPDATE\Update.exe
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINNT\System32\spoolsv\spoolsv.exe -printer
O4 - 启动项HKLM\\Run: [] regedit -s C:\$NtUninstallQ5926809$\sp4custom.dll
O4 - 启动项HKLM\\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - 启动项HKLM\\Run: [WlN32] regedit -s C:\$NtUninstallQ887678$\WINSYS.cer
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - NT 服务: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe
进入注册表
搜索WINSYS.cer
找到后全部删除
双击C:\WINNT\System32\msibm下的uninstall程序
卸载移除C:\WINNT\System32\msibm文件夹
重启后删除
C:\WINNT\System32\wmpdrm.dll
C:\Documents and Settings\All Users.WINNT\Application Data\Microsoft\IEHelper\IEHelper_8191.dll
C:\WINNT\System32\microapmddt.dll
C:\WINNT\System32\msibm
C:\Program Files\Common Files\UPDATE
C:\WINNT\System32\spoolsv
C:\$NtUninstallQ5926809$
C:\$NtUninstallQ887678$
C:\Program Files\Common Files\COMM
附件:
3640522006210121710.JPG