【回复“cc300cc300”的帖子】
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
+ C:\WINDOWS\System32\datetime1.exec:\windows\system32\datetime1.exe——高度怀疑是木马。
+ C:\WINDOWS\System32\userinit.exeUserinit Logon ApplicationMicrosoft Corporationc:\windows\system32\userinit.exe——你嚷嚷了半天,这个启动项根本就没问题!!
HKLM\System\CurrentControlSet\Services
+ systemsystemc:\windows\hacker.com.cn.exe——灰鸽子。查杀参考:http://forum.ikaka.com/topic.asp?board=28&artid=7713905