问题并不复杂啊,应该容易弄......
你的机器100%是中了spyware,除了捆绑在IE的BHO里外,应该在任务中有某几个进程在运行,一旦终止并删除其中一个,另一个马上自动重新生成那个文件并运行,我试过帮一个客户修过类似情况的机器,而且比你现在还严重,任何管理器根本打不开,msconfig/regedit不能运行,运行后马上自动关掉
解决办法:
开机到安全模式,用spyware之类的工具扫描BHO键值,然后把可疑的都删除(记下键值指向的文件名,一般多为dll),只留下你熟悉的flashget/acrobat reader之类的有用键值
删除刚才记下的键值所指向的文件
运行任务管理器,查看进程,发现可疑的终止并删除文件
如果不能终止,可用以下命令强行关闭:
ntsd -c q -p "PID值"
运行regedit,清理Run键值可疑键值,如果有子键值的,删除
Good Luck!!