注册表启动项
<uninsrest><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe> []
服务
[System Event Logger / lDOMANE][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFOROUR.EXE C:\WINDOWS\SYSTEM32\WBEM\LFIME.DLL,DllRegisterServer 1087>
[Event Service / SmallCenter][Running/Auto Start]
<2 - 系统找不到指定的文件。
><N/A>
驱动
[bqzfnmz / bqzfnmz][Stopped/Disabled]
<system32\drivers\bqzfnmz.sys><N/A>
[cnprov / cnprov][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[idnaux / idnaux][Running/]
<2 - 系统找不到指定的文件。
[ipdbldr / ipdbldrv][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ipdbldrv.sys><N/A>
[lixz / lixzt][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\lixzt.sys><N/A>
[nhvuxn2 / nhvuxn22][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\nhvuxn22.sys><N/A>
[pbpbrh / pbpbrh][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\pbpbrh.sys><N/A>
[SysTdSvr / SysTdSvr][Stopped/Boot Start]
<\SystemRoot\system32\\drivers\\SysTdSvr.sys><N/A>
这个驱动可疑 等高手判断
[dblapdr / dblapdrv][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\dblapdrv.sys><N/A>
删除文件
[c:\windows\system32\fkxgo.dll] [N/A, ]
[C:\WINDOWS\system32\iyzos.dll] [N/A, ]
.[PID: 1104 / SYSTEM][C:\WINDOWS\SYSTEM32\RUNDLLFOROUR.EXE] [Microsoft Corporation, 5.00.2134.1]
等高手补充.....