注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<mppjds><C:\WINNT\mppjds.exe> []
<cmdbcs><C:\WINNT\cmdbcs.exe> []
<winform><C:\WINNT\winform.exe> []
<msccrt><C:\WINNT\msccrt.exe> []
<upxdnd><C:\WINNT\TEMP\TIMPLATF0RM.exe> []
<wgs3><C:\WINNT\wgs3.exe> []
驱动
[squell / squell][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\DRIVERS\npf.sys><CACE Technologies>
用SREng删除以上启动项目,重启电脑,安全模式下删除如下文件:
C:\WINNT\mppjds.exe
C:\WINNT\cmdbcs.exe
C:\WINNT\winform.exe
C:\WINNT\msccrt.exe
C:\WINNT\TEMP\TIMPLATF0RM.exe
C:\WINNT\wgs3.exe
C:\WINNT\system32\DRIVERS\npf.sys
C:\WINNT\TEMP\byetmr.exe
C:\WINNT\system32\wsttrs.dll
PS:你的日志贴的太怪异了,看着别扭!