HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ Sysapis.dllc:\windows\system32\sysapis.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ mp3infpmp3infp DLLwin32lab.comc:\windows\system32\mp3infp.dll
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ mp3infpmp3infp DLLwin32lab.comc:\windows\system32\mp3infp.dll
HKLM\System\CurrentControlSet\Services
+ GrayPigeonServer灰鸽子服务端程序。远程监控管理.c:\windows\svchost.exe
HKLM\System\CurrentControlSet\Services
+ New0c:\windows\system32\new.sys
+ sptdc:\windows\system32\drivers\sptd.sys
删除启动项(注意删干净)
重启
删除
c:\windows\system32\sysapis.dll
c:\windows\system32\mp3infp.dll
c:\windows\svchost.exe
c:\windows\system32\new.sys
c:\windows\system32\drivers\sptd.sys
注意操作步骤