C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\Program Files\Internet Explorer\IEXPLORE.win
C:\Program Files\Internet Explorer\IEXPLORE.Sys
加载在windows explorer进程模块中,要进入进程模块中将进程关闭后就能删除了,但C:\WINDOWS\system32\a1g.exe是一个隐藏进程,不知道怎样可以查到它嵌入的进程,即便是直接在注册表中删除该键值都不行,删除后还会自动建立,文件也无法删除。