个人建议,仅供参考(如果你确认某项是安全的,请不要修复)
1.关闭所有浏览器窗口,终止进程:
C:\WINDOWS\System32\msngta32.exe
2.开始-运行-输入services.msc,找到
GOOGCHER、Mouse Cursor Monitor以及关联到msngta32.exe的服务项,停止并禁用它们。
3.修复:
O4 - 启动项HKLM\\Run: [msngta32] msngta32.exe
O4 - 启动项HKLM\\RunServices: [msngta32] msngta32.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O23 - NT 服务: GOOGCHER - Unknown owner - C:\WINDOWS\KAVPFW.exe
O23 - NT 服务: Mouse Cursor Monitor (mousecrm) - Unknown owner - C:\WINDOWS\System32\mousecrm.exe
4.重启到安全模式下,显示所有隐藏文件,删除(如果存在的话):
C:\WINDOWS\System32\msngta32.exe
C:\WINDOWS\System32\mousecrm.exe
C:\WINDOWS\KAVPFW.exe
C:\WINDOWS\KAVPFW.dll
C:\WINDOWS\KAVPFW_Hook.dll
5.重启导正常模式,给系统打上关键更新,并设置足够复杂的管理员密码。