【回复“小傻丫头”的帖子】
F2 - REG:system.ini: Shell=Explorer.exe 1
F3 - REG:win.ini: load=C:\PROGRA~1\svhost32.exe
O2 - BHO: SclUsvbe Class - {244E6828-75C7-0ABD-A2F4-DB03CA040083} - C:\WINDOWS\DOWNLO~1\wisskcc.dll
O4 - 启动项HKLM\\Run: [update_O] C:\WINDOWS\System32\WinSvc.exe
O4 - 启动项HKLM\\Run: [TProgram] C:\WINDOWS\SMSS.EXE
O4 - HKCU\..\Run: [caishowmanage] C:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE
O23 - NT 服务: Windows Management Instrumentation Driver - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\MSINFO\shutserv.exe
暴汗!!!
这么多!!
仅仅O4 - 启动项HKLM\\Run: [TProgram] C:\WINDOWS\SMSS.EXE一项,就够你喝一壶的了(如果你是新手)!
用GHOST备份恢复系统是个快捷的办法。