【回复“lordal”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Tray><C:\WINDOWS\command\rundll32.exe> []
<Device Detector><; > []
<MoveSearch><; C:\Program Files\wsearch\Search.exe> []
<res><; C:\WINDOWS\System32\res.exe> []
<PigUpdate><; ; C:\DOCUME~1\w\LOCALS~1\Temp\~ex3.exe> []
<spoolsv><; ; > []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{06A48AD9-FF57-4E73-937B-B493E72F4226}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\WinInfo.rxk> []
服务
[Windows Install Helper / BARCASE]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
品种够丰富的啊!!汗死!!
你要是能杀净才怪!!
如果有系统GHOST备份,请用该备份恢复系统。也就几分钟的事。比杀毒省事多了。