运行Hijackthis,把下面的选中打上钩,修复
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\explorer.exe
O1 - Hosts: 222.88.90.22 www.4199.com
O1 - Hosts: 222.88.90.22 4199.com
O1 - Hosts: 222.88.90.22 www.9505.com
O1 - Hosts: 222.88.90.22 9505.com
O1 - Hosts: 222.88.90.22 7939.com
O1 - Hosts: 222.88.90.22 www.7939.com
O1 - Hosts: 222.88.90.22 www.3448.com
O1 - Hosts: .72g.com
O1 - Hosts: 203.171.236.215 www.muchina.com
O1 - Hosts: 203.171.236.215 xyq.163.com
O1 - Hosts: 203.171.236.215 xy2.163.com
O1 - Hosts: 203.171.236.215 www.the9.com
O1 - Hosts: 203.171.236.215 www.5173.com
O1 - Hosts: 203.171.236.215 www.tkgame.com
O1 - Hosts: 59.34.197.239 www.baidu.com
O1 - Hosts: 59.34.197.239 baidu.com
O1 - Hosts: 59.34.197.239 www.sohu.com
O1 - Hosts: 59.34.197.239 sohu.com
O1 - Hosts: 59.34.197.239 www.sina.com
O1 - Hosts: 59.34.197.239 sina.com
O1 - Hosts: 59.34.197.239 www.sina.com.cn
O1 - Hosts: 59.34.197.239 sina.com.cn
O1 - Hosts: 59.34.197.239 www.163.com
O1 - Hosts: 59.34.197.239 163.com
O1 - Hosts: 59.34.197.239 www.google.com
O1 - Hosts: 59.34.197.239 google.com
O1 - Hosts: 59.34.197.239 www.qq.com
O1 - Hosts: 59.34.197.239 qq.com
O1 - Hosts: 59.34.197.239 www.hao123.com
O1 - Hosts: 59.34.197.239 hao123.com
O1 - Hosts: 59.34.197.239 ttlttt.com
O1 - Hosts: 59.34.197.239 www.ddspn.com
O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5196.dll
O3 - IE工具栏增项: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\System32\SHDOCVW.DLL
O4 - 启动项HKLM\\Run: [Tray] C:\WINDOWS\command\rundll32.exe
O4 - 启动项HKLM\\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - 启动项HKLM\\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - 启动项HKLM\\Run: [wl] C:\WINDOWS\Download\svhost32.exe
O4 - 启动项HKLM\\Run: [winla] c:\winla\winla.exe
O4 - 启动项HKLM\\Run: [RichMedia] C:\WINDOWS\System32\Rundll32.exe "C:\PROGRA~1\pcast\hbcast.dll",WaitWindows
O4 - 启动项HKLM\\Run: [Desktop] C:\WINDOWS\System32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll
O4 - 启动项HKLM\\Run: [r] C:\WINDOWS\down\rundll32.exe
O4 - 启动项HKLM\\Run: [systemdll] regsvr32 /s c:\WINDOWS\system32\system.dll
O4 - 启动项HKLM\\Run: [system] C:\WINDOWS\system32\system.exe
O4 - 启动项HKLM\\Run: [dabrun] rundll32.exe "C:\WINDOWS\System32\dabapi.dll",Rundll32
O4 - 启动项HKLM\\Run: [C:\WINDOWS\System32\15.exe] C:\WINDOWS\System32\15.exe
O4 - 启动项HKLM\\RunServices: [system] C:\WINDOWS\system32\system.exe
O4 - 启动项HKLM\\RunOnce: [getmid] rundll32.exe C:\WINDOWS\System32\dabapi.dll,Rundll32 getmid
O4 - 启动项HKLM\\RunOnce: [xbcqvf86] %systemroot%\system32\Rundll32.exe %systemroot%\system32\xbcqvf86.dll,DllUnregisterServer
O4 - 启动项HKLM\\RunOnce: [kkicfc80] %systemroot%\system32\Rundll32.exe %systemroot%\system32\kkicfc80.dll,DllUnregisterServer
O4 - 启动项HKLM\\RunOnce: [ebiugd65] %systemroot%\system32\Rundll32.exe %systemroot%\system32\ebiugd65.dll,DllUnregisterServer
O4 - 启动项HKLM\\RunOnce: [dwntrk81] %systemroot%\system32\Rundll32.exe %systemroot%\system32\dwntrk81.dll,DllUnregisterServer
O10 - 未知的文件在 Winsock LSP: c:\windows\kbmw.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\kbmw.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\kbmw.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\kbmw.dll
O20 - AppInit_DLLs: 578685M.BMP
显示隐藏文件
删除:
C:\WINDOWS\system32\explorer.exe
C:\WINDOWS\System32\SHDOCVW.DLL
C:\WINDOWS\command\rundll32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\Download\svhost32.exe
c:\winla\winla.exe
C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\System32\15.exe
%systemroot%\system32\dwntrk81.dll
%systemroot%\system32\ebiugd65.dll
%systemroot%\system32\kkicfc80.dll
%systemroot%\system32\xbcqvf86.dll
c:\windows\kbmw.dll
578685M.BMP搜索一下