日志贴乱了,不全
运行sreng,删除启动--注册表项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ScanRegistry><c:\windows\update.exe> [N/A]
<myZt2><C:\DOCUME~1\new\LOCALS~1\Temp\Zt2\SVCH0ST.EXE> [N/A]
<RealUpdate><C:\DOCUME~1\new\LOCALS~1\Temp\Update.exe> [N/A]
删除启动--服务项:
[Win32 Display Driver / Win32DDS][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windds32.dll,input><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
[WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe xpdhcp.dll,start><Microsoft Corporation>
安全模式,删除:
C:\WINDOWS\system32\xpdhcp.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\windds32.dll
C:\DOCUME~1\new\LOCALS~1\Temp\Update.exe
C:\DOCUME~1\new\LOCALS~1\Temp\Zt2\SVCH0ST.EXE
c:\windows\update.exe
进C:\WINDOWS\system32\drivers\etc中,用记事本打开Hosts,保留127.0.0.1 localhost,其他删除,保存
修复文件关联