O23 - NT 服务: Win-SMOS (SMOSWin) - Unknown owner - C:\Windows\system32\DJQXFMRXEJPVAG.EXE
O23 - NT 服务: Win-MinDudu (Dudumin) - Unknown owner - C:\Windows\system32\DJQXFMRXEJPVAG.EXE
O23 - NT 服务: windowsXP Server - Unknown owner - C:\WINNT\Hacker.com.cn.exe
打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索SMOSWin删除
搜索Dudumin删除
搜索windowsXP Server删除
重启,安全模式删除
C:\Windows\system32\DJQXFMRXEJPVAG.EXE
C:\WINNT\Hacker.com.cn.exe