【回复“feifeier411”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{288BD9BD-F0DC-46B1-81B5-2B61DF8077CE}><C:\WINDOWS\system32.dll> []
<{CF49F9F2-A8D3-464F-83EC-6AFC6573C267}><C:\WINDOWS\system32\jhcmd1.dll> []
<{9DE65ACD-2184-4BA2-99AC-F04B1EE03C37}><C:\WINDOWS\system32\Directxms2.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellService
ObjectDelayLoad]
<DelayRun><C:\WINDOWS\system32\e09d35b0.dll> []
断开网络。关闭所有应用程序。
删除这些启动项。
重启。显示隐藏文件。
删除:
C:\WINDOWS\system32\mswdm.exe
C:\WINDOWS\system32.dll
C:\WINDOWS\system32\jhcmd1.dll
C:\WINDOWS\system32\Directxms2.dll
C:\WINDOWS\system32\e09d35b0.dll

