以下操作建议楼主断网后进行
O4 - HKLM\..\Run: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [MCX Update] wisp.exe
O4 - HKLM\..\RunServices: [winsconfig] max.com
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: msdaipp - (no CLSID) - (no file)
首先修复上面几项
打开注册表展开至
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
删除MCX Update
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNServices
删除MCX Update和winsconfig
打开 工具》文件夹选项》查看》显示所有文件,显示系统文件》确定
找到以下文件删除
wisp.exe,max.com,(建议你用WIN自带的搜索来查找)
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe
这个~~~强烈建议你先把它和C:\WINDOWS\System32\a7abgd\zlip.exe打包发到以下邮箱后再操作~~~~(请baohe 帮你彻底的找下电脑里生成的病毒文件,及修改的注册表项)
baohelin@yahoo.com.cn
打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \
SERVICES分支,删除左栏中的病毒服务名TESV(如没有,则查找下TASKESV )
找到以下文件并删除
C:\WINDOWS\taskcntr.exe
及所以你能搜到的包括taskcntr文件名的文件~~~~~~
O4 - HKCU\..\Run: [] C:\WINDOWS\System32\a7abgd\zlip.exe(不太清楚是什么,,,)