系统服务项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Alerter = D:\WINNT\SYSTEM32\SERVICES.EXE
AppMgmt = D:\WINNT\SYSTEM32\SERVICES.EXE
BITS = D:\WINNT\SYSTEM32\SVCHOST.EXE -K BITSGROUP
Browser = D:\WINNT\SYSTEM32\SERVICES.EXE
cisvc = D:\WINNT\SYSTEM32\CISVC.EXE
ClipSrv = D:\WINNT\SYSTEM32\CLIPSRV.EXE
Dhcp = D:\WINNT\SYSTEM32\SERVICES.EXE
dmadmin = D:\WINNT\SYSTEM32\DMADMIN.EXE /COM
dmserver = D:\WINNT\SYSTEM32\SERVICES.EXE
Dnscache = D:\WINNT\SYSTEM32\SERVICES.EXE
Eventlog = D:\WINNT\SYSTEM32\SERVICES.EXE
EventSystem = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
Fax = D:\WINNT\SYSTEM32\FAXSVC.EXE
lanmanserver = D:\WINNT\SYSTEM32\SERVICES.EXE
lanmanworkstation = D:\WINNT\SYSTEM32\SERVICES.EXE
LmHosts = D:\WINNT\SYSTEM32\SERVICES.EXE
Messenger = D:\WINNT\SYSTEM32\SERVICES.EXE
mnmsrvc = D:\WINNT\SYSTEM32\MNMSRVC.EXE
MSDTC = D:\WINNT\SYSTEM32\MSDTC.EXE
MSIServer = D:\WINNT\SYSTEM32\MSIEXEC.EXE /V
NetDDE = D:\WINNT\SYSTEM32\NETDDE.EXE
NetDDEdsdm = D:\WINNT\SYSTEM32\NETDDE.EXE
Netlogon = D:\WINNT\SYSTEM32\LSASS.EXE
Netman = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
NtLmSsp = D:\WINNT\SYSTEM32\LSASS.EXE
NtmsSvc = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
NVSvc = D:\WINNT\SYSTEM32\NVSVC32.EXE
NWCWorkstation = D:\WINNT\SYSTEM32\SERVICES.EXE
PlugPlay = D:\WINNT\SYSTEM32\SERVICES.EXE
PolicyAgent = D:\WINNT\SYSTEM32\LSASS.EXE
ProtectedStorage = D:\WINNT\SYSTEM32\SERVICES.EXE
RasAuto = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
RasMan = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
RemoteAccess = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
RemoteRegistry = D:\WINNT\SYSTEM32\REGSVC.EXE
RfwProxySrv = D:\PROGRAM FILES\RISING\RFW\RFWPROXY.EXE
RfwService = D:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
RpcLocator = D:\WINNT\SYSTEM32\LOCATOR.EXE
RpcSs = D:\WINNT\SYSTEM32\SVCHOST -K RPCSS
RsCCenter = "D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE"
RsRavMon = "D:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE"
RSVP = D:\WINNT\SYSTEM32\RSVP.EXE -S
SamSs = D:\WINNT\SYSTEM32\LSASS.EXE
SCardDrv = D:\WINNT\SYSTEM32\SCARDSVR.EXE
SCardSvr = D:\WINNT\SYSTEM32\SCARDSVR.EXE
Schedule = D:\WINNT\SYSTEM32\MSTASK.EXE
seclogon = D:\WINNT\SYSTEM32\SERVICES.EXE
SENS = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
SharedAccess = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
Spooler = D:\WINNT\SYSTEM32\SPOOLSV.EXE
SysmonLog = D:\WINNT\SYSTEM32\SMLOGSVC.EXE
TapiSrv = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
TlntSvr = D:\WINNT\SYSTEM32\TLNTSVR.EXE
TrkWks = D:\WINNT\SYSTEM32\SERVICES.EXE
UPS = D:\WINNT\SYSTEM32\UPS.EXE
UtilMan = D:\WINNT\SYSTEM32\UTILMAN.EXE
W32Time = D:\WINNT\SYSTEM32\SERVICES.EXE
WinMgmt = D:\WINNT\SYSTEM32\WBEM\WINMGMT.EXE
Wmi = D:\WINNT\SYSTEM32\SERVICES.EXE
wuauserv = D:\WINNT\SYSTEM32\SVCHOST.EXE -K WUGROUP
WZCSVC = D:\WINNT\SYSTEM32\SVCHOST.EXE -K NETSVCS
文件驱动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
MRxSmb = D:\WINNT\SYSTEM32\DRIVERS\MRXSMB.SYS
NetBIOS = D:\WINNT\SYSTEM32\DRIVERS\NETBIOS.SYS
NWRDR = D:\WINNT\SYSTEM32\DRIVERS\NWRDR.SYS
Rdbss = D:\WINNT\SYSTEM32\DRIVERS\RDBSS.SYS
Srv = D:\WINNT\SYSTEM32\DRIVERS\SRV.SYS
系统驱动项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
ACPI = D:\WINNT\SYSTEM32\DRIVERS\ACPI.SYS
AFD = D:\WINNT\SYSTEM32\DRIVERS\AFD.SYS
ALCXWDM = D:\WINNT\SYSTEM32\DRIVERS\ALCXWDM.SYS
AsyncMac = D:\WINNT\SYSTEM32\DRIVERS\ASYNCMAC.SYS
atapi = D:\WINNT\SYSTEM32\DRIVERS\ATAPI.SYS
Atmarpc = D:\WINNT\SYSTEM32\DRIVERS\ATMARPC.SYS
audstub = D:\WINNT\SYSTEM32\DRIVERS\AUDSTUB.SYS
BaseTDI = D:\WINNT\SYSTEM32\DRIVERS\BASETDI.SYS
cccigehg = D:\WINNT\SYSTEM32\DRIVERS\CCCIGEHG.SYS
CCDECODE = D:\WINNT\SYSTEM32\DRIVERS\CCDECODE.SYS
cdnprot = D:\WINNT\SYSTEM32\DRIVERS\CDNPROT.SYS
cdntran = D:\WINNT\SYSTEM32\DRIVERS\CDNTRAN.SYS
Cdrom = D:\WINNT\SYSTEM32\DRIVERS\CDROM.SYS
Disk = D:\WINNT\SYSTEM32\DRIVERS\DISK.SYS
dmboot = D:\WINNT\SYSTEM32\DRIVERS\DMBOOT.SYS
dmio = D:\WINNT\SYSTEM32\DRIVERS\DMIO.SYS
dmload = D:\WINNT\SYSTEM32\DRIVERS\DMLOAD.SYS
DMusic = D:\WINNT\SYSTEM32\DRIVERS\DMUSIC.SYS
ExpScaner = D:\PROGRAM FILES\RISING\RAV\EXPSCAN.SYS
FsVga = D:\WINNT\SYSTEM32\DRIVERS\FSVGA.SYS
Ftdisk = D:\WINNT\SYSTEM32\DRIVERS\FTDISK.SYS
Gpc = D:\WINNT\SYSTEM32\DRIVERS\MSGPC.SYS
HidUsb = D:\WINNT\SYSTEM32\DRIVERS\HIDUSB.SYS
HOOKAPI = D:\PROGRAM FILES\RISING\RAV\HOOKAPI.SYS
HookCont = D:\PROGRAM FILES\RISING\RAV\HOOKCONT.SYS
HookReg = D:\PROGRAM FILES\RISING\RAV\HOOKREG.SYS
HookSys = D:\PROGRAM FILES\RISING\RAV\HOOKSYS.SYS
HookUrl = D:\PROGRAM FILES\RISING\RFW\HOOKURL.SYS
i8042prt = D:\WINNT\SYSTEM32\DRIVERS\I8042PRT.SYS
IpFilterDriver = D:\WINNT\SYSTEM32\DRIVERS\IPFLTDRV.SYS
IpInIp = D:\WINNT\SYSTEM32\DRIVERS\IPINIP.SYS
IpNat = D:\WINNT\SYSTEM32\DRIVERS\IPNAT.SYS
IPSEC = D:\WINNT\SYSTEM32\DRIVERS\IPSEC.SYS
IRENUM = D:\WINNT\SYSTEM32\DRIVERS\IRENUM.SYS
isapnp = D:\WINNT\SYSTEM32\DRIVERS\ISAPNP.SYS
Kbdclass = D:\WINNT\SYSTEM32\DRIVERS\KBDCLASS.SYS
kmixer = D:\WINNT\SYSTEM32\DRIVERS\KMIXER.SYS
MEMSCAN = D:\PROGRAM FILES\RISING\RAV\MEMSCAN.SYS
Mouclass = D:\WINNT\SYSTEM32\DRIVERS\MOUCLASS.SYS
mouhid = D:\WINNT\SYSTEM32\DRIVERS\MOUHID.SYS
MPE = D:\WINNT\SYSTEM32\DRIVERS\MPE.SYS
mProcRs = D:\PROGRAM FILES\RISING\RFW\MPROCRS.SYS
MSKSSRV = D:\WINNT\SYSTEM32\DRIVERS\MSKSSRV.SYS
MSPCLOCK = D:\WINNT\SYSTEM32\DRIVERS\MSPCLOCK.SYS
MSPQM = D:\WINNT\SYSTEM32\DRIVERS\MSPQM.SYS
MSTEE = D:\WINNT\SYSTEM32\DRIVERS\MSTEE.SYS
NABTSFEC = D:\WINNT\SYSTEM32\DRIVERS\NABTSFEC.SYS
NdisTapi = D:\WINNT\SYSTEM32\DRIVERS\NDISTAPI.SYS
Ndisuio = D:\WINNT\SYSTEM32\DRIVERS\NDISUIO.SYS
NdisWan = D:\WINNT\SYSTEM32\DRIVERS\NDISWAN.SYS
NetBT = D:\WINNT\SYSTEM32\DRIVERS\NETBT.SYS
NetDetect = D:\WINNT\SYSTEM32\DRIVERS\NETDTECT.SYS
npkcrypt = E:\新建文件夹 (2)\NPKCRYPT.SYS
nv = D:\WINNT\SYSTEM32\DRIVERS\NV4_MINI.SYS
NwlnkFlt = D:\WINNT\SYSTEM32\DRIVERS\NWLNKFLT.SYS
NwlnkFwd = D:\WINNT\SYSTEM32\DRIVERS\NWLNKFWD.SYS
NwlnkIpx = D:\WINNT\SYSTEM32\DRIVERS\NWLNKIPX.SYS
NwlnkNb = D:\WINNT\SYSTEM32\DRIVERS\NWLNKNB.SYS
NwlnkSpx = D:\WINNT\SYSTEM32\DRIVERS\NWLNKSPX.SYS
PCI = D:\WINNT\SYSTEM32\DRIVERS\PCI.SYS
PCIIde = D:\WINNT\SYSTEM32\DRIVERS\PCIIDE.SYS
PptpMiniport = D:\WINNT\SYSTEM32\DRIVERS\RASPPTP.SYS
Ptilink = D:\WINNT\SYSTEM32\DRIVERS\PTILINK.SYS
RasAcd = D:\WINNT\SYSTEM32\DRIVERS\RASACD.SYS
Rasl2tp = D:\WINNT\SYSTEM32\DRIVERS\RASL2TP.SYS
Raspti = D:\WINNT\SYSTEM32\DRIVERS\RASPTI.SYS
RCA = D:\WINNT\SYSTEM32\DRIVERS\RCA.SYS
redbook = D:\WINNT\SYSTEM32\DRIVERS\REDBOOK.SYS
RsFwDrv = D:\PROGRAM FILES\RISING\RFW\RSFWDRV.SYS
serenum = D:\WINNT\SYSTEM32\DRIVERS\SERENUM.SYS
Serial = D:\WINNT\SYSTEM32\DRIVERS\SERIAL.SYS
SLIP = D:\WINNT\SYSTEM32\DRIVERS\SLIP.SYS
streamip = D:\WINNT\SYSTEM32\DRIVERS\STREAMIP.SYS
swenum = D:\WINNT\SYSTEM32\DRIVERS\SWENUM.SYS
swmidi = D:\WINNT\SYSTEM32\DRIVERS\SWMIDI.SYS
sysaudio = D:\WINNT\SYSTEM32\DRIVERS\SYSAUDIO.SYS
Tcpip = D:\WINNT\SYSTEM32\DRIVERS\TCPIP.SYS
uhcd = D:\WINNT\SYSTEM32\DRIVERS\UHCD.SYS
Update = D:\WINNT\SYSTEM32\DRIVERS\UPDATE.SYS
usbhub = D:\WINNT\SYSTEM32\DRIVERS\USBHUB.SYS
USBSTOR = D:\WINNT\SYSTEM32\DRIVERS\USBSTOR.SYS
VgaSave = D:\WINNT\SYSTEM32\DRIVERS\VGA.SYS
viamraid = D:\WINNT\SYSTEM32\DRIVERS\VIAMRAID.SYS
Wanarp = D:\WINNT\SYSTEM32\DRIVERS\WANARP.SYS
wdmaud = D:\WINNT\SYSTEM32\DRIVERS\WDMAUD.SYS
WSTCODEC = D:\WINNT\SYSTEM32\DRIVERS\WSTCODEC.SYS
yukonw2k = D:\WINNT\SYSTEM32\DRIVERS\YUKONW2K.SYS
yukonx86 = D:\WINNT\SYSTEM32\DRIVERS\YUKONX86.SYS