结束C:\WINDOWS\system32\srvwnd32.exe
C:\dfndrff_14.exe
进程
开始 运行 输入services.msc 找到Windows SVCHOST / srvMain
双击 把它的启动类型 改为已禁用
修复O4 - 启动项HKLM\\Run: [defender] C:\\dfndrff_14.exe
O4 - HKCU\..\Run: [caishowmanage] ;
O4 - HKCU\..\Run: [LetsCool] ;
O4 - HKCU\..\Run: [MyShares] ;
O4 - HKCU\..\Run: [NetCounter] ;
O4 - 启动项HKLM\\Run: [bgoomain.exe] ;
O4 - 启动项HKLM\\Run: [MiniPPGou.exe] ;
O4 - 启动项HKLM\\Run: [MINIPP~1.EXE] ;
O4 - 启动项HKLM\\Run: [MSService_v1.0] ;
O4 - 启动项HKLM\\Run: [svc] ;
O4 - 启动项HKLM\\Run: [TProgram] ;
O4 - 启动项HKLM\\Run: [Update] ;
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\mfbd.exe
O2 - BHO: (no name) - {D424FE4E-CAF9-4fdd-BC5F-E6E6B91D53BF} - (no file)
O20 - Winlogon Notify: SharedDlls - C:\WINDOWS\system32\mvr2l99o1.dll
重起计算机 删除上述 对应文件