依ayuilu兄所說的 ==>
a.重新開機, 進入安全模式.
b.執行 regedit 刪除 HKEY_LOCAL_MACHINE\Software\Microsoft \Windows\CurrentVersion\Run
裡關於 LoadMect1 的敘述
c.用檔案總管刪除 c:\Program Files\ 下的 rundll32.exe, install.log
d.刪除 c:\windows\system32\ct1dll.dll
----------------------------------------------------------
其實btsai兄提供的網址已經有提到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
會被偷加東西,雖然沒法完全符合情況,但給了處理方向
