[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<Tok-Cirrhatus><; "C:\Documents and Settings\Administrator\Local Settings\Application Data\smss.exe"> [N/A]
上面这个注册表值项对应的映像文件不确定,请自行确认;如果确认是恶意程序,请删除此注册表值项。
用SRENG扫描工具把下面这个驱动程序再删除一次,估计又复活了:
[iqqbfd9 / iqqbfd93][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\iqqbfd93.sys><N/A>