【回复“笑傲江湖0177”的帖子】
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> []
<{D6EC03D8-438B-4C5C-AC83-1B73C429041A}><C:\WINDOWS\System32\jkkljhi.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxxy]
<WinlogonNotify: byxxy><C:\WINDOWS\System32\byxxy.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunServices]
<WinlogonNotify: RunServices><C:\WINDOWS\system32\irlsl5371.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<IdnMail><; C:\WINDOWS\System32\IdnMail.exe> []
关闭所有应用程序。
删除这些加载项。
重启。
显示隐藏文件。
删除那些加载项指向的文件。