【回复“竹林里飞舞”的帖子】
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<NetCounter><c:\Program Files\NetCounter\NetCount.exe> []——不知道是啥。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<CheckFaultKernel><C:\WINDOWS\System32\mswdm.exe> []——木马的启动项。
关闭SREng以外的所有应用程序。删除这个启动项。
重启。
显示隐藏文件。
删除C:\WINDOWS\System32\mswdm.exe。