删除注册表
<mppds><C:\WINDOWS\mppds.exe> []
服务
[Application Management / AppMgmt][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A> 很可疑
删除
[Remote Help Session Manager / Rasautol][Stopped/Auto Start]
<C:\WINDOWS\system32\ntsokele.exe><N/A>
驱动程序
[bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>很可疑
删除
[000e2621 / 000e2621][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\000e2621.sys><N/A>
[MEMIO / DOSMEMIO][Running/Auto Start]
<\??\C:\WINDOWS\system32\MEMIO.SYS><N/A>
[jlock101 / jlock101][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\jlock101.sys><N/A>
[34875 / 34875][Running/System Start]
<2 - 系统找不到指定的文件。
><N/A>
正在运行的进程
[C:\WINDOWS\system32\w2pxdrv.dll] [Proxy Labs, 3, 0, 2, 0]
[C:\WINDOWS\system32\DiskMan32.dll] [N/A, ]
[C:\WINDOWS\system32\mppds.dll] [N/A, ]
[C:\WINDOWS\system32\cmdbcs.dll] [N/A, ]
[C:\WINDOWS\system32\NVDispDrv.dll] [N/A, ]
[C:\Program Files\NetMeeting\ravwlmon.dat] [N/A, ]
最后删除
C:\WINDOWS\system32\w2pxdrv.dll
C:\WINDOWS\system32\DiskMan32.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\NVDispDrv.dll
C:\Program Files\NetMeeting\ravwlmon.dat
C:\WINDOWS\system32\jlock101.sys
C:\WINDOWS\system32\MEMIO.SYS
C:\WINDOWS\system32\Drivers\000e2621.sys
C:\WINDOWS\system32\ntsokele.exe
C:\WINDOWS\mppds.exe