那是彩信通,参考
http://www.doggiehome.com/read.php?tid=31839 第3楼的说明删除
另外NIW.exe是QQ病毒。
关闭C:\WINDOWS\NIW.exe进程,修复下面几项:
O4 - HKCU\..\Run: [NIW] C:\WINDOWS\NIW.exe
进入C:/WINDOWS文件夹,将里面的niw.exe文件删除掉。再用regedit进入注册表,查找具备niw,vearmusic和2006ooo值的项,将其删除掉。
下面几项也没必要保留,建议修复:
O9 - Extra button: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} -
http://tomatolei.com (file missing)
O9 - Extra button: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} -
http://www.kele8.com/ (file missing)
O16 - DPF: {ABA7CC7F-019D-47DB-A0D2-B3C2B3AC1B44} (Fc2Boot Class) -
http://space.fenteng.net/gameser/system/fc2boot.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{5387FEC9-52A2-462C-B1CE-BB4F68ED11F9}: NameServer = 61.139.2.69 202.98.96.68