日志太长了,没仔细看,但以下肯定是不对的
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<f2jgvqy93><C:\WINDOWS\iexpl0re.exe> [N/A]
<6wkiq7q><C:\WINDOWS\winlog0n.exe> [N/A]
进安全模式,在注册表里面把这两项删除,把那些文件都删除
[C:\WINDOWS\system32\kggid.dll]这一个不太认识,不过继然发现有问题的话,那应该删除 |